Эксперты обнаружили атаки хакеров на ретейл
Следы новых атак хакеров RedCurl, занимающихся коммерческим шпионажем и кражей корпоративной документации у предприятий, обнаружили эксперты Group-IB. Об этом говорится в сообщении компании. На этот раз в фокусе группы оказался российский ретейлер, входящий в топ-20 крупнейших интернет-магазинов России. Всего на счету RedCurl на данный момент 30 атак. Среди целей хакеров — строительные, финансовые, консалтинговые компании, ретейлеры, банки, страховые, юридические организации из России, Украины, Великобритании, Германии, Канады и Норвегии.
Перед атакой RedCurl тщательно исследует свою жертву: "фирменным стилем" хакеров является отправка фишинговых писем в разные департаменты организации от имени HR-команды, говорится в сообщении Group-IB. В новых атаках на ретейл RedCurl пошли еще дальше и осуществили две хорошо подготовленные рассылки — одна была "классической" — от имени HR-департамента организации-жертвы, а вторая — уже от имени всем известного госпортала с темой письма "Возбуждение исполнительного производства". Сотрудники кликают на указанную ссылку, а после заражения компьютера в сети целевой организации RedCurl начинают собирать информацию об инфраструктуре жертвы.
С момента заражения до кражи данных проходит два — шесть месяцев. Первоначальное заражение, закрепление на зараженном устройстве, продвижение в сети, кража документов — все это осуществляется за счет самописных и нескольких публичных инструментов, поэтому действия и методы RedCurl все еще остаются уникальными для русскоязычной хакерской сцены.
Group-IB отмечает, что группа хакеров не выводит деньги со счетов, не требует выкуп за украденные данные. Ее задача — как можно незаметнее добыть ценные сведения. Прежде всего, RedCurl интересует деловая переписка по электронной почте, личные дела сотрудников, документация по различным юридическим лицам, судебным делам и другая внутренняя информация. Даже после окончания атаки жертва может не знать, что все ее секреты уже скачаны на сервера хакеров.

Ваш комментарий