$61.91 -0.78%
$ 79.08 +0.24
€ 92.08 +0.35
               

В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль

18 февраля 2020/ 13:17

Москва. В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль страны. К такому выводу пришли специалисты центра расследования киберинцидентов JSOC CERT (принадлежит компании "Ростелеком-Солар").

Цепочка вредоносной активности включает четыре этапа. Это дает хакерам получить контроль в инфраструктуре организации, при этом оставаясь незаметными для средств защиты.

Многокомпонентная атака начинается с фишинговой рассылки офисных документов сотрудникам банков и энергетических компаний. Сообщения рассылаются от имени других отраслевых организаций.

"При открытии вложения из него извлекается и запускается исполняемый файл, который обращается к популярному хостингу открытого кода pastebin.com. Оттуда запускается участок кода, который, в свою очередь, отправляет команду о скачивании на атакуемый компьютер картинки с сервиса по обмену изображениями imgur.com … В изображение, загружаемое с imgur.com, встроено вредоносное ПО, позволяющее хакерам собрать и отправить на свои серверы полную информацию о жертве", — передает данные исследования Прайм. 

Если полученные данные заинтересуют злоумышленников, то они могут начать загрузку вирусов для кражи документов и коммерческого кибершпионажа (в случае с энергетическими компаниями), либо начать вывод денежных средств (если речь идет о банках). Хакеры также могут монетизировать свои действия, продавая сами точки присутствия в инфраструктуре организаций.

По статистике "Ростелеком-Солар", около 80% таких атак было направлено на банки. В оставшихся 20% случаев, которые пришлись на энергетику, хакеры действовали более активно: специалистам из этой отрасли было отправлено порядка 60% от общего числа фишинговых писем. Качество рассылок также говорит о более тщательной подготовке со стороны злоумышленников.

По словам руководителя центра JSOC CERT компании "Ростелеком-Солар" Игоря Залевского, стилистика таких атак похожа на поведение хакерской группировки Silence, которая до недавнего времени специализировалась исключительно на банках. "То есть либо Silence осваивает новые отрасли и способы зарабатывания денег, либо появилась новая, очень профессиональная группировка, которая удачно имитирует код Silence", — прокомментировал он.

Эксперты компании советуют в этих условиях службам безопасности бизнеса особенно внимательно подойти к вопросу повышения киберграмотности сотрудников.

Просмотров 1664
+ х
Комментарии

Последние комментарии к новостям

16.10.2025
Александр Новак заявил о возможности импорта бензина и дизтоплива в Россию

16.10.2025 Гость

То-ли лыжи не едут, то-ли я уже совсем ничего не понимаю.... А где же всё своё? Если импорт бензина будет, то получится по двойной цене сделают? Вот буржуи! Охренели уже!!!!!

02.10.2025
В Приднестровье вводят двухнедельный режим экономии газа

05.10.2025 Мотынга Л.И.

Чем занимались ответственные государственные мужи до сих пор, себе в коттеджи набрали солярки на зиму, а населению опять обещали и мурашки...

21.07.2025
Сквозь глубину - к сути: Алексей Матвеев о настоящем профессионализме в энергетике

30.09.2025 Астафьев Игорь Иванович

Алексей Андреевич прекрасный коллега и эксперт в своей сфере!

24.09.2025
Александр Фролов: России необходим избыток мощностей НПЗ для стабилизации рынка

24.09.2025 Вахитов Ришат Нигматьянович

Фролов заблуждается .Ремонт это не ромашковый чай.
Завод даже не авто ,из ремонта не выкатишь.
А завод требующий ремонта это не завод а рухлядь.
Построить избыточные НПЗ или ГПЗ не могли даже юкосы и Сибнефти.
Зачем уважаемому изданию такие фантазийнын авторы?

23.09.2025
Отопление дадут во всех муниципалитетах Тюменской области до конца этой недели

23.09.2025 Гость

Зачем отопление включать. Сентябрь, октябрь будут теплые. Даже в декабре морозов не будет. Сейчас дадут опять жару, что в квартирах сидеть невозможно

13.03.2025
Ушел из жизни эксперт Агентства нефтегазовой информации Александр Хуршудов

21.09.2025 Татьяна Михайловна

Приношу свои искренние соболезнования по поводу ухода Александра Григорьевича его семье. Светлая память этому замечательному человеку. Успокойтесь с миром. Спасибо Вам за всё.

29.07.2025
TNF, «Сбер» и центр «Платформа» запустили первое исследование влияния ИИ на нефтегазовую отрасль

18.09.2025 Александр

Решение выглядит нужным, потому что в ТЭК (нефть и газ) очень большие потенциалы для оптимизации — будь то добыча, переработка, логистика, мониторинг. ИИ может помочь экономить ресурсы, улучшать безопасность, повышать эффективность.

23.05.2025
Биоэкономика и биоэнергетика: Какие у отрасли перспективы развития в России

23.05.2025 Екатерина Александровна

Поднята очень актуальная тема. Ждем реализации инициатив

04.08.2017
Анатолий Григорьев: Право называться первопроходцами принадлежит именно геологам

29.03.2025 Людмила Федоровна Поршнева Степина

Мой любимый,дорогой брат.Горжусь тобой!Перестала биться сердце Анатолия Васильевича.26 марта 2025 г. Крым 29 марта 2025.

02.12.2024
В России за 2024 год произошло 23 взрыва бытового газа

21.03.2025 Белянчикова Александра Аркадьеана 67 лет

Вот сколько живу - раньше с 70-х до 2000-ни о каких взрывах газа не слышали. А последние лет 10 это просто бич какой то! То ли раньше люди более ответственными были, то ли сейчас одни шалопаи безответственные пошли!


^