USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

Эксперты обнаружили кибератаки через письма о премиях из отделов кадров

Banki.ru | 13 августа 2020 г. 10:20 | 181 просмотр

Специализирующаяся на кибербезопасности международная компания Group-IB раскрыла ранее неизвестную хакерскую группировку, которая занималась корпоративным шпионажем, пишет РБК , ссылаясь на сообщение компании. Группа RedCurl, которая, предположительно, состоит из русскоговорящих хакеров, менее чем за три года совершила по меньшей мере 26 целевых кибератак на коммерческие организации в России, на Украине, в Великобритании, Германии, Канаде и Норвегии. Пострадали 14 компаний, на несколько из них атаки совершались неоднократно.

RedCurl использовала уникальный инструментарий, который позволял ей долгое время оставаться незамеченной для своих жертв.

Первая известная атака хакеров произошла в мае 2018 года, злоумышленники использовали для доступа к корпоративной информации фишинговые письма якобы от HR-департамента. При открытии вложенных в письма документов на компьютере жертвы запускался троян, который контролировался RedCurl через легитимные облачные хранилища. После этого злоумышленники анализировали содержимое жестких дисков пользователей и крали информацию. Прежде всего их интересовали деловая переписка, документы, представляющие коммерческую тайну, персональные данные сотрудников, их пароли. Трояны продолжали распространяться внутри сети жертвы, заражая все больше компьютеров.

Специалисты Group-IB обнаружили, что хакеры оставались в сети своих жертв от двух месяцев до полугода. Эксперты продолжают фиксировать новые атаки хакерской группы в разных странах мира.

Ваш комментарий