В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль
Москва. В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль страны. К такому выводу пришли специалисты центра расследования киберинцидентов JSOC CERT (принадлежит компании "Ростелеком-Солар").
Цепочка вредоносной активности включает четыре этапа. Это дает хакерам получить контроль в инфраструктуре организации, при этом оставаясь незаметными для средств защиты.
Многокомпонентная атака начинается с фишинговой рассылки офисных документов сотрудникам банков и энергетических компаний. Сообщения рассылаются от имени других отраслевых организаций.
"При открытии вложения из него извлекается и запускается исполняемый файл, который обращается к популярному хостингу открытого кода pastebin.com. Оттуда запускается участок кода, который, в свою очередь, отправляет команду о скачивании на атакуемый компьютер картинки с сервиса по обмену изображениями imgur.com … В изображение, загружаемое с imgur.com, встроено вредоносное ПО, позволяющее хакерам собрать и отправить на свои серверы полную информацию о жертве", — передает данные исследования Прайм.
Если полученные данные заинтересуют злоумышленников, то они могут начать загрузку вирусов для кражи документов и коммерческого кибершпионажа (в случае с энергетическими компаниями), либо начать вывод денежных средств (если речь идет о банках). Хакеры также могут монетизировать свои действия, продавая сами точки присутствия в инфраструктуре организаций.
По статистике "Ростелеком-Солар", около 80% таких атак было направлено на банки. В оставшихся 20% случаев, которые пришлись на энергетику, хакеры действовали более активно: специалистам из этой отрасли было отправлено порядка 60% от общего числа фишинговых писем. Качество рассылок также говорит о более тщательной подготовке со стороны злоумышленников.
По словам руководителя центра JSOC CERT компании "Ростелеком-Солар" Игоря Залевского, стилистика таких атак похожа на поведение хакерской группировки Silence, которая до недавнего времени специализировалась исключительно на банках. "То есть либо Silence осваивает новые отрасли и способы зарабатывания денег, либо появилась новая, очень профессиональная группировка, которая удачно имитирует код Silence", — прокомментировал он.
Эксперты компании советуют в этих условиях службам безопасности бизнеса особенно внимательно подойти к вопросу повышения киберграмотности сотрудников.
31.10.2025
Сообщения о загрязнении воздуха в Тюмени не подтвердились
А когда они находили загрязнения? Подождали пока ветром раздует и поехали проверять. Вечером вчера горелой пластмассой несло по району. Так же, как грязный снег с улиц возили несколько лет прямо под знак "ручей Ключи. Водоохранная зона"
27.10.2014
Министерство промышленности и торговли РФ
Здравствуйте, подскажите, пожалуйста как быть в следующей ситуации? Купил автомобиль в сша 29 августа 2025 года за 6 млн.руб. Автомобиль сейчас в пути. Планируемая дата прибытия начало декабря 2025 года. С декабря вводится коммерческий утилизационный сбор. На мой автомобиль он будет составлять 3 млн рублей, которых у меня нет. На момент покупки автомобиля таких новостей не было. Подскажите подскажите, что делать?
23.10.2025
США рассчитывает договориться с Китаем о поставках российской нефти
Вот и Си Трамп переманит...Все боятся Америки,хотя, объединившись, могли бы" легко заткнуть её за пояс"
20.10.2025
Минэнерго РФ предлагает создать финансовый институт поддержки энергетики
Также надо создать финансовый институт машиностроения, радио электронной и далее по списку. Не лучше госплан и госбанк восстановить.
16.10.2025
Александр Новак заявил о возможности импорта бензина и дизтоплива в Россию
То-ли лыжи не едут, то-ли я уже совсем ничего не понимаю.... А где же всё своё? Если импорт бензина будет, то получится по двойной цене сделают? Вот буржуи! Охренели уже!!!!!
02.10.2025
В Приднестровье вводят двухнедельный режим экономии газа
Чем занимались ответственные государственные мужи до сих пор, себе в коттеджи набрали солярки на зиму, а населению опять обещали и мурашки...
21.07.2025
Сквозь глубину - к сути: Алексей Матвеев о настоящем профессионализме в энергетике
Алексей Андреевич прекрасный коллега и эксперт в своей сфере!
24.09.2025
Александр Фролов: России необходим избыток мощностей НПЗ для стабилизации рынка
Фролов заблуждается .Ремонт это не ромашковый чай.
Завод даже не авто ,из ремонта не выкатишь.
А завод требующий ремонта это не завод а рухлядь.
Построить избыточные НПЗ или ГПЗ не могли даже юкосы и Сибнефти.
Зачем уважаемому изданию такие фантазийнын авторы?
23.09.2025
Отопление дадут во всех муниципалитетах Тюменской области до конца этой недели
Зачем отопление включать. Сентябрь, октябрь будут теплые. Даже в декабре морозов не будет. Сейчас дадут опять жару, что в квартирах сидеть невозможно
13.03.2025
Ушел из жизни эксперт Агентства нефтегазовой информации Александр Хуршудов
Приношу свои искренние соболезнования по поводу ухода Александра Григорьевича его семье. Светлая память этому замечательному человеку. Успокойтесь с миром. Спасибо Вам за всё.


