Крупную российскую госкомпанию атаковали иностранные хакеры

Крупную российскую госкомпанию атаковали иностранные хакеры
Крупную российскую госкомпанию атаковали иностранные хакеры
Хакеры из иностранной группировки предпринимали попытки атаковать «Росгеологию».

Об этом«Ленте.ру» сообщили в компании Group-IB, чьи разработки защищают инфраструктуру крупной госкомпании от внешних угроз. Инцидент произошел еще в марте 2021 года.

Специалисты Group-IB рассказали, что «Росгеология» стала целью киберпреступной группировки весной. В марте, на фоне распространившихся по всему миру атак, эксплуатирующих уязвимость в почтовых серверах Microsoft Exchange Server, аналитики Group-IB зафиксировали подозрительную активность внутри периметра безопасности российской компании.

Неизвестные взломщики проникли на почтовый сервер «Росгеологии» и попытались запустить вредоносную программу. Эти действия были замечены аналитиками по информационной безопасности, после чего госкомпания локализовала и устранила угрозу.

«Появление новых кибергуроз и широкое распространение вредоносного программного обеспечения ставят перед нами новые задачи в области кибербезопасности, — прокомментировал инцидент директор департамента информационной безопасности «Росгеологии» Станислав Игнатов. — Стабильная и беспрерывная работа холдинга зависит от надежности в том числе цифровых рубежей».

Новости по теме: Зарубежным IT-гигантам придется открывать представительства

В Group-IB отмечают, что похожая тактика использовалась весной сразу несколькими иностранными хакерскими сообществами. Сначала это была APT-группа Hafnium, затем ее примеру последовали LuckyMouse, Tick и IronTiger. Эксперты по информационной безопасности считают, что одна из этих группировок может быть причастна и к атаке на «Росгеологию».

«Борьба с современными целевыми атаками требует комплексного подхода, включающего анализ сетевого трафика, поведения злоумышленников и вредоносного ПО, защиту электронной почты, автоматизацию процессов реагирования и проактивного поиска угроз», — заключил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Тем временем «русский хакер», сотрудничавший с известной группировкой REvil подтвердил «Ленте.ру», что киберпреступники вернулись к активной деятельности после двухмесячного перерыва. Главной причиной их ухода в тень он назвал политические мотивы. Эта информация опровергает заявления самих членов REvil, которые объяснили кратковременный простой мерами предосторожности после пропажи одного из членов сообщества.


Распечатать
20 июля 2025 Близкий соратник Мишустина, Сергей Мацоцкий, взят под стражу по подозрению в участии в коррупционных схемах на миллиарды
20 июля 2025 В Рязани женщина облила автомобиль бывшего парня бензином и подожгла его
20 июля 2025 В Великобритании пенсионерка стала во главе семейной преступной группировки и была осуждена на 20 лет лишения свободы
19 июля 2025 Трамп усилил политику в торговой войне с Евросоюзом
19 июля 2025 Фотографии исчезнувших членов ОПГ Корчагиных были восстановлены с помощью нейросетей
19 июля 2025 Дачница из Подмосковья была госпитализирована после того, как её укусила гадюка
19 июля 2025 Мужчина с аутизмом скончался после 12 часов ожидания помощи в польской больнице
19 июля 2025 Трамп утвердил первый в Соединенных Штатах закон, регулирующий стейблкоины
19 июля 2025 Трамп поставил Германию выше в очереди на Patriot ради Украины, - WSJ
19 июля 2025 В США мужчина погиб, не соблюдая правила безопасности при использовании МРТ
19 июля 2025 Парижский советник Анри Прольо: каким образом французский оружейник снабжает ВСУ и поддерживает кремлёвский «общак»
19 июля 2025 «Телеграмщик» из АП: сотруднику ФСБ Михаилу Полякову предъявили обвинение в вымогательстве 40 миллионов рублей
19 июля 2025 Тысячи медуз на побережье Азовского моря представляют опасность для здоровья отдыхающих
19 июля 2025 Администрация Белого дома опубликовала видео об «Эпохе процветания при Трампе»
19 июля 2025 Администрация Белого дома опубликовала видео о «Эпохе процветания при Трампе»
19 июля 2025 В Варшаве мошенники продают поддельные золотые кольца
19 июля 2025 Пассажиры задержанного рейса в Бодрум обратились в полицию из-за отсутствия поддержки
19 июля 2025 Артист драматического театра из Тобольска Константин Орлов трагически погиб в районе "СВО"
19 июля 2025 Росавиация ввела ограничения на работу аэропорта «Домодедово»
19 июля 2025 Великобритания ввела санкции против российских разведчиков и «фабрики троллей в Западной Африке»