Эксперты обнаружили кибератаки через письма о премиях из отделов кадров

Дата публикации: 13.08.2020 10:20
2 526
1 Время прочтения: 1 минута
Источник
РБК

Специализирующаяся на кибербезопасности международная компания Group-IB раскрыла ранее неизвестную хакерскую группировку, которая занималась корпоративным шпионажем, пишет РБК, ссылаясь на сообщение компании. Группа RedCurl, которая, предположительно, состоит из русскоговорящих хакеров, менее чем за три года совершила по меньшей мере 26 целевых кибератак на коммерческие организации в России, на Украине, в Великобритании, Германии, Канаде и Норвегии. Пострадали 14 компаний, на несколько из них атаки совершались неоднократно.

RedCurl использовала уникальный инструментарий, который позволял ей долгое время оставаться незамеченной для своих жертв.

Эксперты: 84% российских компаний имеют IT-уязвимости

Первая известная атака хакеров произошла в мае 2018 года, злоумышленники использовали для доступа к корпоративной информации фишинговые письма якобы от HR-департамента. При открытии вложенных в письма документов на компьютере жертвы запускался троян, который контролировался RedCurl через легитимные облачные хранилища. После этого злоумышленники анализировали содержимое жестких дисков пользователей и крали информацию. Прежде всего их интересовали деловая переписка, документы, представляющие коммерческую тайну, персональные данные сотрудников, их пароли. Трояны продолжали распространяться внутри сети жертвы, заражая все больше компьютеров.

Специалисты Group-IB обнаружили, что хакеры оставались в сети своих жертв от двух месяцев до полугода. Эксперты продолжают фиксировать новые атаки хакерской группы в разных странах мира.

Читать в Telegram
telegram icon

Комментарии

1
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

Обучение

Материалы по теме


Все продукты