Крупную российскую госкомпанию атаковали иностранные хакеры

Крупную российскую госкомпанию атаковали иностранные хакеры
Крупную российскую госкомпанию атаковали иностранные хакеры
Хакеры из иностранной группировки предпринимали попытки атаковать «Росгеологию».

Об этом«Ленте.ру» сообщили в компании Group-IB, чьи разработки защищают инфраструктуру крупной госкомпании от внешних угроз. Инцидент произошел еще в марте 2021 года.

Специалисты Group-IB рассказали, что «Росгеология» стала целью киберпреступной группировки весной. В марте, на фоне распространившихся по всему миру атак, эксплуатирующих уязвимость в почтовых серверах Microsoft Exchange Server, аналитики Group-IB зафиксировали подозрительную активность внутри периметра безопасности российской компании.

Неизвестные взломщики проникли на почтовый сервер «Росгеологии» и попытались запустить вредоносную программу. Эти действия были замечены аналитиками по информационной безопасности, после чего госкомпания локализовала и устранила угрозу.

«Появление новых кибергуроз и широкое распространение вредоносного программного обеспечения ставят перед нами новые задачи в области кибербезопасности, — прокомментировал инцидент директор департамента информационной безопасности «Росгеологии» Станислав Игнатов. — Стабильная и беспрерывная работа холдинга зависит от надежности в том числе цифровых рубежей».

Новости по теме: Зарубежным IT-гигантам придется открывать представительства

В Group-IB отмечают, что похожая тактика использовалась весной сразу несколькими иностранными хакерскими сообществами. Сначала это была APT-группа Hafnium, затем ее примеру последовали LuckyMouse, Tick и IronTiger. Эксперты по информационной безопасности считают, что одна из этих группировок может быть причастна и к атаке на «Росгеологию».

«Борьба с современными целевыми атаками требует комплексного подхода, включающего анализ сетевого трафика, поведения злоумышленников и вредоносного ПО, защиту электронной почты, автоматизацию процессов реагирования и проактивного поиска угроз», — заключил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Тем временем «русский хакер», сотрудничавший с известной группировкой REvil подтвердил «Ленте.ру», что киберпреступники вернулись к активной деятельности после двухмесячного перерыва. Главной причиной их ухода в тень он назвал политические мотивы. Эта информация опровергает заявления самих членов REvil, которые объяснили кратковременный простой мерами предосторожности после пропажи одного из членов сообщества.


Распечатать
07 апреля 2025 Украину предупредили о возможном скором «ультиматуме» от Трампа
07 апреля 2025 Финансовая мимикрия: криптобиржа Garantex маскируется под Grinex
07 апреля 2025 Самое популярное видео в TikTok набрало 3,6 миллиарда просмотров
07 апреля 2025 Внедрение сетей 5G в России отложено на пять лет
07 апреля 2025 Мьянма переживает тяжелые последствия землетрясения и циклона
07 апреля 2025 США угрожают пересмотреть помощь Украине из-за нарушения контракта на поставку полезных ископаемых
06 апреля 2025 Трамп может предложить Украине соглашение, которое будет в интересах России
06 апреля 2025 Илон Маск раскритиковал Питера Наварро за поддержку тарифной политики Трампа
06 апреля 2025 Тайна криптовалюты A7A5: каким образом Garantex использует методику уничтожения для легализации капитала
06 апреля 2025 Гражданин США, обвиняемый в нападении на полицейского, был направлен на обязательное лечение
06 апреля 2025 Из-за технического сбоя на iPhone журналист Голдберг случайно оказался в закрытом чате Трампа
06 апреля 2025 РОСНАНО подало иск в суд против Чубайса и бывших руководителей компании
06 апреля 2025 Группа Ay Yola, добившаяся международного успеха, теперь зарабатывает на частных мероприятиях в России
06 апреля 2025 В Хайльбронне мошенник обманул местного жителя на 2000 евро, использовав фальшивые деньги
06 апреля 2025 Scams with exchanges and "empty" tokens: crypto fraudster Bohdan Prylepa built a criminal empire under the guise of cryptocurrency
06 апреля 2025 В Ульяновской области задержаны двое человек по подозрению в убийстве подростка
06 апреля 2025 Доходное неравенство в России снова вернулось на уровень 2021 года
06 апреля 2025 Маньяк Гоша Волшебник, который совершал убийства моделей, выразил желание стать авторитетным в колонии
06 апреля 2025 Пассажиры рейса из Москвы в Египет не могли вылететь из Домодедово около 15 часов
06 апреля 2025 Овечкин установил новый рекорд, превзойдя достижение Гретцки, и вошёл в историю НХЛ