Рейтинг@Mail.ru
На российские компании напала новая хакерская группировка - 30.09.2021, ПРАЙМ
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на
%Аналитика - ПРАЙМ, 1920Экономика

На российские компании напала новая хакерская группировка

Хакер - ПРАЙМ, 1920, 30.09.2021
Читать Прайм в
Дзен Telegram

МОСКВА, 30 сен — ПРАЙМ. Российские компании атакует новая хакерская группировка ChamelGang. Взломщиков интересуют отечественные компании ТЭК и в авиапроме. Как минимум две атаки оказались успешными, пишет "Коммерсант", ссылаясь на экспертов по кибербезопасности.

Строчки с цифрами на экранах компьютера и ноутбука. Хакер - ПРАЙМ, 1920, 24.09.2021
Хакеры выложили в сеть данные 3,8 миллиарда пользователей Facebook

В одной из атак хакеры сначала напали на дочернюю организацию, а через две недели — на головную компанию: узнали пароль локального администратора на одном из серверов и проникли в сеть компании по протоколу удаленного рабочего стола (RDP). Хакеры оставались необнаруженными в корпоративной сети в течение трех месяцев. За это время они получили контроль над большей частью сети, включая критически важные серверы и узлы.
Во второй атаке хакеры присутствовали в инфраструктуре организации восемь дней и значимого ущерба нанести не успели

Промышленные предприятия не всегда способны выявить целенаправленную кибератаку и годами могут оставаться в иллюзии безопасности, "Коммерсант" приводит слова главы отдела исследования угроз ИБ Positive Technologies Дениса Кувшинова. При этом на практике злоумышленник более чем в 90% случаев может проникнуть в корпоративную сеть промышленного предприятия, и почти каждое проникновение приводит к полному контролю над инфраструктурой целевой организации, подчеркивает он. Предприятия этой сферы, добавляет эксперт, входят в тройку наиболее часто атакуемых отраслей и в 84% таких случаев в прошлом году злоумышленники нацеливались на хищение информации.

Свое название ChamelGang получила от слова chameleon. Хакеры маскируют вредоносное ПО и сетевую инфраструктуру под легитимные сервисы поддержки доставки контента и обновлений Microsoft, TrendMicro, McAfee, IBM, Google и других компаний.

Ее жертвами по всему миру также стали учреждения в десяти странах, включая Индию, США, Тайвань и Германию.
Атаки на стратегически важные промышленные объекты, в том числе ТЭК и авиапром, нередко реализуют кибернаемники и проправительственные группировки.

 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Чаты
Заголовок открываемого материала