$73.58 +1.29%
$ 99.23 -0.38
€ 103.3 -0.64
               

В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль

18 февраля 2020/ 13:17

Москва. В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль страны. К такому выводу пришли специалисты центра расследования киберинцидентов JSOC CERT (принадлежит компании "Ростелеком-Солар").

Цепочка вредоносной активности включает четыре этапа. Это дает хакерам получить контроль в инфраструктуре организации, при этом оставаясь незаметными для средств защиты.

Многокомпонентная атака начинается с фишинговой рассылки офисных документов сотрудникам банков и энергетических компаний. Сообщения рассылаются от имени других отраслевых организаций.

"При открытии вложения из него извлекается и запускается исполняемый файл, который обращается к популярному хостингу открытого кода pastebin.com. Оттуда запускается участок кода, который, в свою очередь, отправляет команду о скачивании на атакуемый компьютер картинки с сервиса по обмену изображениями imgur.com … В изображение, загружаемое с imgur.com, встроено вредоносное ПО, позволяющее хакерам собрать и отправить на свои серверы полную информацию о жертве", — передает данные исследования Прайм. 

Если полученные данные заинтересуют злоумышленников, то они могут начать загрузку вирусов для кражи документов и коммерческого кибершпионажа (в случае с энергетическими компаниями), либо начать вывод денежных средств (если речь идет о банках). Хакеры также могут монетизировать свои действия, продавая сами точки присутствия в инфраструктуре организаций.

По статистике "Ростелеком-Солар", около 80% таких атак было направлено на банки. В оставшихся 20% случаев, которые пришлись на энергетику, хакеры действовали более активно: специалистам из этой отрасли было отправлено порядка 60% от общего числа фишинговых писем. Качество рассылок также говорит о более тщательной подготовке со стороны злоумышленников.

По словам руководителя центра JSOC CERT компании "Ростелеком-Солар" Игоря Залевского, стилистика таких атак похожа на поведение хакерской группировки Silence, которая до недавнего времени специализировалась исключительно на банках. "То есть либо Silence осваивает новые отрасли и способы зарабатывания денег, либо появилась новая, очень профессиональная группировка, которая удачно имитирует код Silence", — прокомментировал он.

Эксперты компании советуют в этих условиях службам безопасности бизнеса особенно внимательно подойти к вопросу повышения киберграмотности сотрудников.

Просмотров 1586
+ х
Комментарии

Последние комментарии к новостям

15.11.2024
Газпром: ЕС искусственно разрушает спрос на газ, вредя собственной экономике

16.11.2024 Пётр

У России есть газ, а у Европы есть спесь. Каждому своё.

23.10.2024
В Иркутской области выявлено загрязнение реки Кая молибденом

24.10.2024 Болбат Михаил Александрович

А Кая впадает в Иркут, а Иркут в Ангару....

11.10.2024
BitRiver использовала 150 млн кубометров ПНГ для добычи биткоина

11.10.2024 Андрей

Молодцы, хоть кто-то работает в России очень успешно.

29.08.2024
Генадий Шмаль: Нужна новая парадигма развития нефтегазовой отрасли

30.08.2024 Кузнецов Владимир Александрович, 73 года.

Прошу обратить внимание на возможности использования попутной пластовой воды для добычи из неё минеральных ресурсов. Тема особенно актуальна для уже выработанных месторождений, с развитой системой ППД. Например для Башкортостана это огромный шанс резко поднять рентабельность работы нефтяников.

01.09.2024
Мифы и легенды: Какие истории вводят в заблуждение о происхождении нефти

30.08.2024 Вахитов Ришат Нигматьянович

Фонтаны нефти результат спешки, нарушений технологии проводки скважин. Приводили к пожарам с грузами 200.Виноватых искать не надо. Вся история Сибирских геологоразведочных суть громадные риски, технологии имеющиеся никуда не годились. Две устойчивые
теории происхождения нефти. Органическая и неорганическая.

С праздником!

24.04.2014
Иван Нестеров-младший: О промышленной добыче "искусственной" нефти говорить пока рано

03.08.2024 Кропачев Николай Михаилович кандидат наук 70 лет

У меня есть отличные идеи хотелось бы с тобой связаться и пообщатся есть такое желание. Я думаю мои идеи тебе понравятся и дополнят твои исследования а может быть и расширят направление поисков и цели. Успехов . здорово.

12.07.2024
Татнефть будет разрабатывать месторождение в Азербайджане

15.07.2024 Юсифов Теюб Юсиф оглы

Добрый день!
Отличный проект. Я кандидат наук, имею огромный опыт в области разработки старых месторождений. Тел: 89173700531
С уважением, Юсифов Т.Ю.

28.07.2008
В Нижневартовске задержан подозреваемый в нападении на профессора Рянского

27.04.2024 Каримова Раиса Александровна, 77 лет

Я помню статьи профессора Ф. Н. Рянского в газете Местное время,с его предвидением природных катаклизмов, что мы наблюдаем в настоящее время. Сколько бы ещё открытий последовало!
Меня до глубины души потрясла его бессмысленная гибель от рук подонка,ничтожества.


05.04.2024
Работники «Самотлорнефтегаза» приняли участие в масштабных спортивных мероприятиях НК «Роснефть»

12.04.2024 Грищенко Вера

СУПЕР! Братишка ты МОЛОДЕЦ !!!
Мы очень рады твоим достижениям в гиревом спорте!!! Ты ЛУЧШИЙ!!!

07.12.2016
Иркутской нефтяной компании требуется супервайзер по ГНКТ

06.02.2024 Никитин Юрий Александрович 55лет +79684000785

Имею опыт в соответствии с вашими требованиями к соискателю


^