В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль
Москва. В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль страны. К такому выводу пришли специалисты центра расследования киберинцидентов JSOC CERT (принадлежит компании "Ростелеком-Солар").
Цепочка вредоносной активности включает четыре этапа. Это дает хакерам получить контроль в инфраструктуре организации, при этом оставаясь незаметными для средств защиты.
Многокомпонентная атака начинается с фишинговой рассылки офисных документов сотрудникам банков и энергетических компаний. Сообщения рассылаются от имени других отраслевых организаций.
"При открытии вложения из него извлекается и запускается исполняемый файл, который обращается к популярному хостингу открытого кода pastebin.com. Оттуда запускается участок кода, который, в свою очередь, отправляет команду о скачивании на атакуемый компьютер картинки с сервиса по обмену изображениями imgur.com … В изображение, загружаемое с imgur.com, встроено вредоносное ПО, позволяющее хакерам собрать и отправить на свои серверы полную информацию о жертве", — передает данные исследования Прайм.
Если полученные данные заинтересуют злоумышленников, то они могут начать загрузку вирусов для кражи документов и коммерческого кибершпионажа (в случае с энергетическими компаниями), либо начать вывод денежных средств (если речь идет о банках). Хакеры также могут монетизировать свои действия, продавая сами точки присутствия в инфраструктуре организаций.
По статистике "Ростелеком-Солар", около 80% таких атак было направлено на банки. В оставшихся 20% случаев, которые пришлись на энергетику, хакеры действовали более активно: специалистам из этой отрасли было отправлено порядка 60% от общего числа фишинговых писем. Качество рассылок также говорит о более тщательной подготовке со стороны злоумышленников.
По словам руководителя центра JSOC CERT компании "Ростелеком-Солар" Игоря Залевского, стилистика таких атак похожа на поведение хакерской группировки Silence, которая до недавнего времени специализировалась исключительно на банках. "То есть либо Silence осваивает новые отрасли и способы зарабатывания денег, либо появилась новая, очень профессиональная группировка, которая удачно имитирует код Silence", — прокомментировал он.
Эксперты компании советуют в этих условиях службам безопасности бизнеса особенно внимательно подойти к вопросу повышения киберграмотности сотрудников.
10.10.2025
Роснедра планирует возобновить традицию съезда геологов
Не могу найти информацию о съезде геологов или расширенной коллегии Роснедр 31.03-01.04.2026г.,
где предусмотрены докланы 1 апреля на секциях.
Пришлите пожалуйста такую информацию - куда посылать доклад или ссылку на сайт.
и че это значит?
29.01.2026
В Кургане произошла авария на ТЭЦ-1
Батареи в доме ул. Красина, 66 холодные, со вчерашнего вечера
23.01.2026
30 лет в гуще событий: Агентство нефтегазовой информации отмечает юбилей
Поздравляю с круглой датой.
Продержаться столь долго дорогого стоит.
Можно сказать - это чудо.
Долгих лет.
15.01.2026
ЕС снизит предельную цену на российскую нефть до $44,1 за барр.
Как надоел этот ЕС, если не могут отобрать у нас наши ресурсы, то хоть нагадят, снижают стоимость,! вот и не получат ЕС по такой цене российскую нефть! Как все устроено в этом мире, какие-то там ЕСы устанавливают для России стоимость. Россия самодостаточная страна и не устанавливает для них ничего!
25.12.2025
Россия поставит в Абхазию 123 тыс. тонн бензина и дизтоплива в 2026 году
Хотелось бы узнать цены в Абхазии на бензин и электричество, они сопоставимы с российскими?
25.12.2025
Иран прекратил поставку газа в Ирак из-за увеличения внутреннего потребления
Почему у нас все наоборот?
24.12.2025
Украина импортирует почти 6 млрд кубов газа по итогам 2025 года
А почему до сих к ним поступает газ.
11.12.2024
Павел Завальный: Необходимо решать вопрос с частными газопроводами
Прошел целый год и Госдума так и не решила вопрос с частными газопроводами. По -прежнему нарушаются имущественные права владельцев частых газопроводов,особенно физических лиц.В отношении их не существует федерального закона,принуждающего давать свое согласие на подключение сторонних абонентов.Только Постановление Правительства № 1547,но это не закон РФ.Это Постановление противоречит ст.35 Конституции РФ ист.1 и ст.209 Гражданского Кодекса РФ.
03.12.2025
В ЕС утвердили регламент по отказу от российского газа к 2027 году
К стати, по поводу Африки: это континент который по большей части состоит из пустыни, и половина стран которого неразвита. Теперь внимание для сырьевиков которые любят экспортные виды торговли:Африканские страны можно развивать практически с низкого уровня, и если в них создавать сферы спроса то для процесса развития сырья они будут потреблять больше чем вся западная европа. Интересно? если развить технологию строительства из имеющихся там материалов, то вы получите потребитея размером с половину африки!, и потребителя благодарного, а не такого как неблагодарного как ЕС.


