Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В правительстве ФРГ заявили о стремлении предотвратить закрытие заводов Volkswagen
Мир
ФБР сообщило о перехвате более 400 дронов вблизи стадионов на ЧМ-2026
Общество
Актер из сериалов «Глухарь» и «След» Дербышев погиб в зоне СВО
Авто
Новый кроссовер Deepal S07 от Changan появится в РФ в одной комплектации
Мир
Песков подчеркнул необходимость непубличности каналов связи с Киевом
Мир
В Турции назвали причину срыва мира между Россией и Украиной
Наука и техника
Ученые зафиксировали распад на Солнце структуры размером больше Юпитера
Наука и техника
Ученые впервые нашли доказательства поглощения белой звезды черной дырой
Мир
Сенатор Кеннеди призвал полностью уничтожить Иран
Общество
Экс-министра обороны Сергея Иванова похоронят на Троекуровском кладбище в Москве
Мир
Афганистан заявил о 36 погибших и более 160 раненых из-за ударов Пакистана
Общество
Шесть человек стали подозреваемыми по делу об убийстве студента в Омске
Мир
Трамп анонсировал переговоры между Ираном и США в Дохе
Экономика
Эксперт заявил о давлении на нефть после роста поставок из Персидского залива
Политика
В Госдуме отреагировали на планы Стармера баллотироваться на пост генсека НАТО
Мир
На саммите в Анкаре могут обсудить решение НАТО о конфликте с Россией
Общество
Набравшая 500 баллов на ЕГЭ школьница рассказала о подготовке к экзаменам

Раскрыта группировка ведущих промышленный шпионаж против РФ хакеров

0
Фото: ИЗВЕСТИЯ/Анна Селина
Озвучить текст
Выделить главное
Вкл
Выкл

Хакерская группировка Rare Wolf («Редкий волк») с начала 2023 года совершила 97 атак на российские организации и предприятия, среди которых были в том числе компании, связанные с отраслью тяжелого машиностроения, сообщили «Известиям» специалисты по информационной безопасности компании Bi.Zone.

Преступники охотились за информацией о новых разработках организаций, в том числе секретных. Более детальный анализ активности этой группировки позволил выявить более 400 атак, совершенных с 2019 года.

«Злоумышленники рассылали фишинговые письма, замаскированные под уведомления об оплате. К каждому письму прилагался архив, в котором якобы находились накладная «1С:Предприятие» и электронный ключ для доступа к ней. Но на самом деле внутри архива был файл с расширением .scr», — рассказал «Известиям» руководитель Bi.Zone Threat Intelligence Олег Скулкин.

Как только жертва открывала файл, на ее компьютер устанавливалась вредоносная программа, которая собирала пароли из браузеров, копировала все файлы Microsoft Word в архив и отправляла злоумышленникам.

Потом в систему ставилась программа Mipko Employee Monitor. Это легитимный софт для мониторинга действий сотрудников, который чаще всего используют корпоративные службы безопасности. Однако злоумышленники применяли его, чтобы перехватывать нажатия клавиш и логи буфера обмена, делать скриншоты и снимки с камеры устройства.

Еще одной целью преступников был доступ к Telegram-аккаунтам сотрудников организаций: в нарушение правил безопасности многие работники предприятий через этот мессенджер посылают служебные документы, которые и становятся добычей хакеров.

Подробнее читайте в эксклюзивном материале «Известий»:

Взяли разработки: раскрыта сеть хакеров, ведущая промшпионаж против РФ

Читайте также
Прямой эфир