В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль
Москва. В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль страны. К такому выводу пришли специалисты центра расследования киберинцидентов JSOC CERT (принадлежит компании "Ростелеком-Солар").
Цепочка вредоносной активности включает четыре этапа. Это дает хакерам получить контроль в инфраструктуре организации, при этом оставаясь незаметными для средств защиты.
Многокомпонентная атака начинается с фишинговой рассылки офисных документов сотрудникам банков и энергетических компаний. Сообщения рассылаются от имени других отраслевых организаций.
"При открытии вложения из него извлекается и запускается исполняемый файл, который обращается к популярному хостингу открытого кода pastebin.com. Оттуда запускается участок кода, который, в свою очередь, отправляет команду о скачивании на атакуемый компьютер картинки с сервиса по обмену изображениями imgur.com … В изображение, загружаемое с imgur.com, встроено вредоносное ПО, позволяющее хакерам собрать и отправить на свои серверы полную информацию о жертве", — передает данные исследования Прайм.
Если полученные данные заинтересуют злоумышленников, то они могут начать загрузку вирусов для кражи документов и коммерческого кибершпионажа (в случае с энергетическими компаниями), либо начать вывод денежных средств (если речь идет о банках). Хакеры также могут монетизировать свои действия, продавая сами точки присутствия в инфраструктуре организаций.
По статистике "Ростелеком-Солар", около 80% таких атак было направлено на банки. В оставшихся 20% случаев, которые пришлись на энергетику, хакеры действовали более активно: специалистам из этой отрасли было отправлено порядка 60% от общего числа фишинговых писем. Качество рассылок также говорит о более тщательной подготовке со стороны злоумышленников.
По словам руководителя центра JSOC CERT компании "Ростелеком-Солар" Игоря Залевского, стилистика таких атак похожа на поведение хакерской группировки Silence, которая до недавнего времени специализировалась исключительно на банках. "То есть либо Silence осваивает новые отрасли и способы зарабатывания денег, либо появилась новая, очень профессиональная группировка, которая удачно имитирует код Silence", — прокомментировал он.
Эксперты компании советуют в этих условиях службам безопасности бизнеса особенно внимательно подойти к вопросу повышения киберграмотности сотрудников.
16.10.2025
Александр Новак заявил о возможности импорта бензина и дизтоплива в Россию
То-ли лыжи не едут, то-ли я уже совсем ничего не понимаю.... А где же всё своё? Если импорт бензина будет, то получится по двойной цене сделают? Вот буржуи! Охренели уже!!!!!
02.10.2025
В Приднестровье вводят двухнедельный режим экономии газа
Чем занимались ответственные государственные мужи до сих пор, себе в коттеджи набрали солярки на зиму, а населению опять обещали и мурашки...
21.07.2025
Сквозь глубину - к сути: Алексей Матвеев о настоящем профессионализме в энергетике
Алексей Андреевич прекрасный коллега и эксперт в своей сфере!
24.09.2025
Александр Фролов: России необходим избыток мощностей НПЗ для стабилизации рынка
Фролов заблуждается .Ремонт это не ромашковый чай.
Завод даже не авто ,из ремонта не выкатишь.
А завод требующий ремонта это не завод а рухлядь.
Построить избыточные НПЗ или ГПЗ не могли даже юкосы и Сибнефти.
Зачем уважаемому изданию такие фантазийнын авторы?
23.09.2025
Отопление дадут во всех муниципалитетах Тюменской области до конца этой недели
Зачем отопление включать. Сентябрь, октябрь будут теплые. Даже в декабре морозов не будет. Сейчас дадут опять жару, что в квартирах сидеть невозможно
13.03.2025
Ушел из жизни эксперт Агентства нефтегазовой информации Александр Хуршудов
Приношу свои искренние соболезнования по поводу ухода Александра Григорьевича его семье. Светлая память этому замечательному человеку. Успокойтесь с миром. Спасибо Вам за всё.
29.07.2025
TNF, «Сбер» и центр «Платформа» запустили первое исследование влияния ИИ на нефтегазовую отрасль
Решение выглядит нужным, потому что в ТЭК (нефть и газ) очень большие потенциалы для оптимизации — будь то добыча, переработка, логистика, мониторинг. ИИ может помочь экономить ресурсы, улучшать безопасность, повышать эффективность.
23.05.2025
Биоэкономика и биоэнергетика: Какие у отрасли перспективы развития в России
Поднята очень актуальная тема. Ждем реализации инициатив
04.08.2017
Анатолий Григорьев: Право называться первопроходцами принадлежит именно геологам
Мой любимый,дорогой брат.Горжусь тобой!Перестала биться сердце Анатолия Васильевича.26 марта 2025 г. Крым 29 марта 2025.
02.12.2024
В России за 2024 год произошло 23 взрыва бытового газа
Вот сколько живу - раньше с 70-х до 2000-ни о каких взрывах газа не слышали. А последние лет 10 это просто бич какой то! То ли раньше люди более ответственными были, то ли сейчас одни шалопаи безответственные пошли!