$63.63 +0.39%
$ 81.23
€ 93.84
               

В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль

18 февраля 2020/ 13:17

Москва. В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль страны. К такому выводу пришли специалисты центра расследования киберинцидентов JSOC CERT (принадлежит компании "Ростелеком-Солар").

Цепочка вредоносной активности включает четыре этапа. Это дает хакерам получить контроль в инфраструктуре организации, при этом оставаясь незаметными для средств защиты.

Многокомпонентная атака начинается с фишинговой рассылки офисных документов сотрудникам банков и энергетических компаний. Сообщения рассылаются от имени других отраслевых организаций.

"При открытии вложения из него извлекается и запускается исполняемый файл, который обращается к популярному хостингу открытого кода pastebin.com. Оттуда запускается участок кода, который, в свою очередь, отправляет команду о скачивании на атакуемый компьютер картинки с сервиса по обмену изображениями imgur.com … В изображение, загружаемое с imgur.com, встроено вредоносное ПО, позволяющее хакерам собрать и отправить на свои серверы полную информацию о жертве", — передает данные исследования Прайм. 

Если полученные данные заинтересуют злоумышленников, то они могут начать загрузку вирусов для кражи документов и коммерческого кибершпионажа (в случае с энергетическими компаниями), либо начать вывод денежных средств (если речь идет о банках). Хакеры также могут монетизировать свои действия, продавая сами точки присутствия в инфраструктуре организаций.

По статистике "Ростелеком-Солар", около 80% таких атак было направлено на банки. В оставшихся 20% случаев, которые пришлись на энергетику, хакеры действовали более активно: специалистам из этой отрасли было отправлено порядка 60% от общего числа фишинговых писем. Качество рассылок также говорит о более тщательной подготовке со стороны злоумышленников.

По словам руководителя центра JSOC CERT компании "Ростелеком-Солар" Игоря Залевского, стилистика таких атак похожа на поведение хакерской группировки Silence, которая до недавнего времени специализировалась исключительно на банках. "То есть либо Silence осваивает новые отрасли и способы зарабатывания денег, либо появилась новая, очень профессиональная группировка, которая удачно имитирует код Silence", — прокомментировал он.

Эксперты компании советуют в этих условиях службам безопасности бизнеса особенно внимательно подойти к вопросу повышения киберграмотности сотрудников.

Просмотров 1670
+ х
Комментарии

Последние комментарии к новостям

31.10.2025
Сообщения о загрязнении воздуха в Тюмени не подтвердились

31.10.2025 Черных Евгений Борисович, 60

А когда они находили загрязнения? Подождали пока ветром раздует и поехали проверять. Вечером вчера горелой пластмассой несло по району. Так же, как грязный снег с улиц возили несколько лет прямо под знак "ручей Ключи. Водоохранная зона"

27.10.2014
Министерство промышленности и торговли РФ

31.10.2025 Русских Виталий Викторович

Здравствуйте, подскажите, пожалуйста как быть в следующей ситуации? Купил автомобиль в сша 29 августа 2025 года за 6 млн.руб. Автомобиль сейчас в пути. Планируемая дата прибытия начало декабря 2025 года. С декабря вводится коммерческий утилизационный сбор. На мой автомобиль он будет составлять 3 млн рублей, которых у меня нет. На момент покупки автомобиля таких новостей не было. Подскажите подскажите, что делать?

23.10.2025
США рассчитывает договориться с Китаем о поставках российской нефти

23.10.2025 Курындина Татьяна Георгиевна, 75 лет

Вот и Си Трамп переманит...Все боятся Америки,хотя, объединившись, могли бы" легко заткнуть её за пояс"

20.10.2025
Минэнерго РФ предлагает создать финансовый институт поддержки энергетики

20.10.2025 Царев Борис 68лет

Также надо создать финансовый институт машиностроения, радио электронной и далее по списку. Не лучше госплан и госбанк восстановить.

16.10.2025
Александр Новак заявил о возможности импорта бензина и дизтоплива в Россию

16.10.2025 Гость

То-ли лыжи не едут, то-ли я уже совсем ничего не понимаю.... А где же всё своё? Если импорт бензина будет, то получится по двойной цене сделают? Вот буржуи! Охренели уже!!!!!

02.10.2025
В Приднестровье вводят двухнедельный режим экономии газа

05.10.2025 Мотынга Л.И.

Чем занимались ответственные государственные мужи до сих пор, себе в коттеджи набрали солярки на зиму, а населению опять обещали и мурашки...

21.07.2025
Сквозь глубину - к сути: Алексей Матвеев о настоящем профессионализме в энергетике

30.09.2025 Астафьев Игорь Иванович

Алексей Андреевич прекрасный коллега и эксперт в своей сфере!

24.09.2025
Александр Фролов: России необходим избыток мощностей НПЗ для стабилизации рынка

24.09.2025 Вахитов Ришат Нигматьянович

Фролов заблуждается .Ремонт это не ромашковый чай.
Завод даже не авто ,из ремонта не выкатишь.
А завод требующий ремонта это не завод а рухлядь.
Построить избыточные НПЗ или ГПЗ не могли даже юкосы и Сибнефти.
Зачем уважаемому изданию такие фантазийнын авторы?

23.09.2025
Отопление дадут во всех муниципалитетах Тюменской области до конца этой недели

23.09.2025 Гость

Зачем отопление включать. Сентябрь, октябрь будут теплые. Даже в декабре морозов не будет. Сейчас дадут опять жару, что в квартирах сидеть невозможно

13.03.2025
Ушел из жизни эксперт Агентства нефтегазовой информации Александр Хуршудов

21.09.2025 Татьяна Михайловна

Приношу свои искренние соболезнования по поводу ухода Александра Григорьевича его семье. Светлая память этому замечательному человеку. Успокойтесь с миром. Спасибо Вам за всё.


^