В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль
Москва. В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль страны. К такому выводу пришли специалисты центра расследования киберинцидентов JSOC CERT (принадлежит компании "Ростелеком-Солар").
Цепочка вредоносной активности включает четыре этапа. Это дает хакерам получить контроль в инфраструктуре организации, при этом оставаясь незаметными для средств защиты.
Многокомпонентная атака начинается с фишинговой рассылки офисных документов сотрудникам банков и энергетических компаний. Сообщения рассылаются от имени других отраслевых организаций.
"При открытии вложения из него извлекается и запускается исполняемый файл, который обращается к популярному хостингу открытого кода pastebin.com. Оттуда запускается участок кода, который, в свою очередь, отправляет команду о скачивании на атакуемый компьютер картинки с сервиса по обмену изображениями imgur.com … В изображение, загружаемое с imgur.com, встроено вредоносное ПО, позволяющее хакерам собрать и отправить на свои серверы полную информацию о жертве", — передает данные исследования Прайм.
Если полученные данные заинтересуют злоумышленников, то они могут начать загрузку вирусов для кражи документов и коммерческого кибершпионажа (в случае с энергетическими компаниями), либо начать вывод денежных средств (если речь идет о банках). Хакеры также могут монетизировать свои действия, продавая сами точки присутствия в инфраструктуре организаций.
По статистике "Ростелеком-Солар", около 80% таких атак было направлено на банки. В оставшихся 20% случаев, которые пришлись на энергетику, хакеры действовали более активно: специалистам из этой отрасли было отправлено порядка 60% от общего числа фишинговых писем. Качество рассылок также говорит о более тщательной подготовке со стороны злоумышленников.
По словам руководителя центра JSOC CERT компании "Ростелеком-Солар" Игоря Залевского, стилистика таких атак похожа на поведение хакерской группировки Silence, которая до недавнего времени специализировалась исключительно на банках. "То есть либо Silence осваивает новые отрасли и способы зарабатывания денег, либо появилась новая, очень профессиональная группировка, которая удачно имитирует код Silence", — прокомментировал он.
Эксперты компании советуют в этих условиях службам безопасности бизнеса особенно внимательно подойти к вопросу повышения киберграмотности сотрудников.
15.11.2024
Газпром: ЕС искусственно разрушает спрос на газ, вредя собственной экономике
У России есть газ, а у Европы есть спесь. Каждому своё.
23.10.2024
В Иркутской области выявлено загрязнение реки Кая молибденом
А Кая впадает в Иркут, а Иркут в Ангару....
11.10.2024
BitRiver использовала 150 млн кубометров ПНГ для добычи биткоина
Молодцы, хоть кто-то работает в России очень успешно.
29.08.2024
Генадий Шмаль: Нужна новая парадигма развития нефтегазовой отрасли
Прошу обратить внимание на возможности использования попутной пластовой воды для добычи из неё минеральных ресурсов. Тема особенно актуальна для уже выработанных месторождений, с развитой системой ППД. Например для Башкортостана это огромный шанс резко поднять рентабельность работы нефтяников.
01.09.2024
Мифы и легенды: Какие истории вводят в заблуждение о происхождении нефти
Фонтаны нефти результат спешки, нарушений технологии проводки скважин. Приводили к пожарам с грузами 200.Виноватых искать не надо. Вся история Сибирских геологоразведочных суть громадные риски, технологии имеющиеся никуда не годились. Две устойчивые
теории происхождения нефти. Органическая и неорганическая.
С праздником!
24.04.2014
Иван Нестеров-младший: О промышленной добыче "искусственной" нефти говорить пока рано
У меня есть отличные идеи хотелось бы с тобой связаться и пообщатся есть такое желание. Я думаю мои идеи тебе понравятся и дополнят твои исследования а может быть и расширят направление поисков и цели. Успехов . здорово.
12.07.2024
Татнефть будет разрабатывать месторождение в Азербайджане
Добрый день!
Отличный проект. Я кандидат наук, имею огромный опыт в области разработки старых месторождений. Тел: 89173700531
С уважением, Юсифов Т.Ю.
28.07.2008
В Нижневартовске задержан подозреваемый в нападении на профессора Рянского
Я помню статьи профессора Ф. Н. Рянского в газете Местное время,с его предвидением природных катаклизмов, что мы наблюдаем в настоящее время. Сколько бы ещё открытий последовало!
Меня до глубины души потрясла его бессмысленная гибель от рук подонка,ничтожества.
05.04.2024
Работники «Самотлорнефтегаза» приняли участие в масштабных спортивных мероприятиях НК «Роснефть»
СУПЕР! Братишка ты МОЛОДЕЦ !!!
Мы очень рады твоим достижениям в гиревом спорте!!! Ты ЛУЧШИЙ!!!
07.12.2016
Иркутской нефтяной компании требуется супервайзер по ГНКТ
Имею опыт в соответствии с вашими требованиями к соискателю