Крупную российскую госкомпанию атаковали иностранные хакеры

Крупную российскую госкомпанию атаковали иностранные хакеры
Крупную российскую госкомпанию атаковали иностранные хакеры
Хакеры из иностранной группировки предпринимали попытки атаковать «Росгеологию».

Об этом«Ленте.ру» сообщили в компании Group-IB, чьи разработки защищают инфраструктуру крупной госкомпании от внешних угроз. Инцидент произошел еще в марте 2021 года.

Специалисты Group-IB рассказали, что «Росгеология» стала целью киберпреступной группировки весной. В марте, на фоне распространившихся по всему миру атак, эксплуатирующих уязвимость в почтовых серверах Microsoft Exchange Server, аналитики Group-IB зафиксировали подозрительную активность внутри периметра безопасности российской компании.

Неизвестные взломщики проникли на почтовый сервер «Росгеологии» и попытались запустить вредоносную программу. Эти действия были замечены аналитиками по информационной безопасности, после чего госкомпания локализовала и устранила угрозу.

«Появление новых кибергуроз и широкое распространение вредоносного программного обеспечения ставят перед нами новые задачи в области кибербезопасности, — прокомментировал инцидент директор департамента информационной безопасности «Росгеологии» Станислав Игнатов. — Стабильная и беспрерывная работа холдинга зависит от надежности в том числе цифровых рубежей».

Новости по теме: Зарубежным IT-гигантам придется открывать представительства

В Group-IB отмечают, что похожая тактика использовалась весной сразу несколькими иностранными хакерскими сообществами. Сначала это была APT-группа Hafnium, затем ее примеру последовали LuckyMouse, Tick и IronTiger. Эксперты по информационной безопасности считают, что одна из этих группировок может быть причастна и к атаке на «Росгеологию».

«Борьба с современными целевыми атаками требует комплексного подхода, включающего анализ сетевого трафика, поведения злоумышленников и вредоносного ПО, защиту электронной почты, автоматизацию процессов реагирования и проактивного поиска угроз», — заключил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Тем временем «русский хакер», сотрудничавший с известной группировкой REvil подтвердил «Ленте.ру», что киберпреступники вернулись к активной деятельности после двухмесячного перерыва. Главной причиной их ухода в тень он назвал политические мотивы. Эта информация опровергает заявления самих членов REvil, которые объяснили кратковременный простой мерами предосторожности после пропажи одного из членов сообщества.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
18 мая 2025 Самолёт, который направлялся в Екатеринбург, совершил экстренную посадку в Сочи
18 мая 2025 Пострадавшего в результате взрыва на свечном заводе пришлось транспортировать в реанимацию в Уфу на вертолете
18 мая 2025 В Подмосковье военный сбил ребёнка и не признаёт свою вину: родители требуют компенсации
18 мая 2025 Отец Владимира Смеркиса рассказал, почему его сын был арестован
18 мая 2025 Мигранты без постоянного места жительства заняли терминал аэропорта в Испании
18 мая 2025 Клавишник группы «Ленинград» Дмитрий Иванов не пришел в сознание и скончался в Москве
18 мая 2025 В Санкт-Петербурге ушел из жизни актер «Балтийского дома» Александр Кабанов
18 мая 2025 Прокуратура Турции требует почти 2000 лет заключения за пожар в отеле, в результате которого погибло 78 человек
18 мая 2025 Бастрыкин потребовал возбудить дело из-за бездействия властей при расселении аварийного дома в Челябинске
18 мая 2025 В США готовят «опустошительные» санкции против России, заявил президент Финляндии Александр Стубб
18 мая 2025 В Польше депутат провела заседание с коллегами из ванной
18 мая 2025 В Чувашии снова произошло отравление десятков школьников: власти проигнорировали риски
18 мая 2025 Специальный представитель Трампа Стив Уиткофф обозначил «красную черту» США в отношении Ирана
18 мая 2025 Сестра погибшего клавишника группы «Ленинград» рассказала, что могло стать причиной его смерти
18 мая 2025 В бразильском ботаническом саду химические вещества окрасили гусей и уток в синий цвет
18 мая 2025 Франция возводит в джунглях Гвианы тюрьму для особо опасных преступников
18 мая 2025 Археологи обнаружили в Таиланде золотые и серебряные артефакты под статуей Будды
18 мая 2025 Sony массово блокирует российских геймеров за подписку, приобретенную через посредников
18 мая 2025 США настаивают на немедленной остановке боевых действий в соответствии с первым пунктом плана Трампа