$73.06 -1.90%
$ 96.42
€ 104.86
               

В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль

18 февраля 2020/ 13:17

Москва. В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль страны. К такому выводу пришли специалисты центра расследования киберинцидентов JSOC CERT (принадлежит компании "Ростелеком-Солар").

Цепочка вредоносной активности включает четыре этапа. Это дает хакерам получить контроль в инфраструктуре организации, при этом оставаясь незаметными для средств защиты.

Многокомпонентная атака начинается с фишинговой рассылки офисных документов сотрудникам банков и энергетических компаний. Сообщения рассылаются от имени других отраслевых организаций.

"При открытии вложения из него извлекается и запускается исполняемый файл, который обращается к популярному хостингу открытого кода pastebin.com. Оттуда запускается участок кода, который, в свою очередь, отправляет команду о скачивании на атакуемый компьютер картинки с сервиса по обмену изображениями imgur.com … В изображение, загружаемое с imgur.com, встроено вредоносное ПО, позволяющее хакерам собрать и отправить на свои серверы полную информацию о жертве", — передает данные исследования Прайм. 

Если полученные данные заинтересуют злоумышленников, то они могут начать загрузку вирусов для кражи документов и коммерческого кибершпионажа (в случае с энергетическими компаниями), либо начать вывод денежных средств (если речь идет о банках). Хакеры также могут монетизировать свои действия, продавая сами точки присутствия в инфраструктуре организаций.

По статистике "Ростелеком-Солар", около 80% таких атак было направлено на банки. В оставшихся 20% случаев, которые пришлись на энергетику, хакеры действовали более активно: специалистам из этой отрасли было отправлено порядка 60% от общего числа фишинговых писем. Качество рассылок также говорит о более тщательной подготовке со стороны злоумышленников.

По словам руководителя центра JSOC CERT компании "Ростелеком-Солар" Игоря Залевского, стилистика таких атак похожа на поведение хакерской группировки Silence, которая до недавнего времени специализировалась исключительно на банках. "То есть либо Silence осваивает новые отрасли и способы зарабатывания денег, либо появилась новая, очень профессиональная группировка, которая удачно имитирует код Silence", — прокомментировал он.

Эксперты компании советуют в этих условиях службам безопасности бизнеса особенно внимательно подойти к вопросу повышения киберграмотности сотрудников.

Просмотров 1572
+ х
Комментарии

Последние комментарии к новостям

29.08.2024
Генадий Шмаль: Нужна новая парадигма развития нефтегазовой отрасли

30.08.2024 Кузнецов Владимир Александрович, 73 года.

Прошу обратить внимание на возможности использования попутной пластовой воды для добычи из неё минеральных ресурсов. Тема особенно актуальна для уже выработанных месторождений, с развитой системой ППД. Например для Башкортостана это огромный шанс резко поднять рентабельность работы нефтяников.

01.09.2024
Мифы и легенды: Какие истории вводят в заблуждение о происхождении нефти

30.08.2024 Вахитов Ришат Нигматьянович

Фонтаны нефти результат спешки, нарушений технологии проводки скважин. Приводили к пожарам с грузами 200.Виноватых искать не надо. Вся история Сибирских геологоразведочных суть громадные риски, технологии имеющиеся никуда не годились. Две устойчивые
теории происхождения нефти. Органическая и неорганическая.

С праздником!

24.04.2014
Иван Нестеров-младший: О промышленной добыче "искусственной" нефти говорить пока рано

03.08.2024 Кропачев Николай Михаилович кандидат наук 70 лет

У меня есть отличные идеи хотелось бы с тобой связаться и пообщатся есть такое желание. Я думаю мои идеи тебе понравятся и дополнят твои исследования а может быть и расширят направление поисков и цели. Успехов . здорово.

12.07.2024
Татнефть будет разрабатывать месторождение в Азербайджане

15.07.2024 Юсифов Теюб Юсиф оглы

Добрый день!
Отличный проект. Я кандидат наук, имею огромный опыт в области разработки старых месторождений. Тел: 89173700531
С уважением, Юсифов Т.Ю.

28.07.2008
В Нижневартовске задержан подозреваемый в нападении на профессора Рянского

27.04.2024 Каримова Раиса Александровна, 77 лет

Я помню статьи профессора Ф. Н. Рянского в газете Местное время,с его предвидением природных катаклизмов, что мы наблюдаем в настоящее время. Сколько бы ещё открытий последовало!
Меня до глубины души потрясла его бессмысленная гибель от рук подонка,ничтожества.


05.04.2024
Работники «Самотлорнефтегаза» приняли участие в масштабных спортивных мероприятиях НК «Роснефть»

12.04.2024 Грищенко Вера

СУПЕР! Братишка ты МОЛОДЕЦ !!!
Мы очень рады твоим достижениям в гиревом спорте!!! Ты ЛУЧШИЙ!!!

07.12.2016
Иркутской нефтяной компании требуется супервайзер по ГНКТ

06.02.2024 Никитин Юрий Александрович 55лет +79684000785

Имею опыт в соответствии с вашими требованиями к соискателю

23.01.2024
В Лангепасе при поддержке ЛУКОЙЛа открылось литературное молодежное кафе «БуКафе»

25.01.2024 Анна Олеговна

Хотим поблагодарить ПАО «Лукойл» за предоставленную возможность реализовать нашу многолетнюю мечту - создание литературного кафе на базе Библиотечно- информационного центра г. Лангепаса. Этот проект дает старт реализации многих творческих идей и действительно востребован нашими читателями молодого возраста.

18.01.2024
Юные когалымчане осваивают гончарное искусство при поддержке нефтяников

18.01.2024 Будукова АГ

Выражаю огромную благодарность ПАО «Лукойл» за уникальную возможность поучаствовать в конкурсе, в следствии чего приобрести современное оборудование! Теперь наши воспитанники не только почувствуют себя в роли настоящих мастеров гончарного дела, но и познакомятся с древнейшей профессией!

27.12.2023
«РН-Няганьнефтегазу» объявлена благодарность Председателя Совета Федерации

28.12.2023 Руслан

Громадное спасибо Валентине Ивановне от всех коллег!


^