Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Путин призвал чтить память о воинах КНДР наравне с российскими бойцами
Армия
Армия России освободила населенный пункт Вольное в Днепропетровской области
Мир
МАГАТЭ заявило об отсутствии ядерных материалов на иранской АЭС «Дарховейн»
Мир
СМИ сообщили о возможном назначении Милибэнда на должность главы МИД Британии
Армия
ВС РФ нанесли удары по портам Украины и задействованным в интересах ВСУ судам
Мир
Путин высоко оценил сложившееся с Ким Чен Ыном глубокое взаимопонимание
Происшествия
В Электростали локализовали очаг пожара на атакованном ВСУ складе
Мир
В МИДе предупредили Южную Корею об ответе России на размещение комплекса Typhon
Мир
Норвежский эксперт назвал удар ВС РФ по Киеву ответом на атаку на Подмосковье
Интернет и технологии
Bloomberg раскрыло сценарий возможного «апокалипсиса» из-за ИИ
Мир
ВС России уничтожили завод по производству военного снаряжения UKRTAC в Киеве
Общество
Путин выразил благодарность руководству и народу КНДР за помощь в спецоперации
Мир
На Украине указали на сложность обороны Киева при продолжении ударов ВС России
Общество
Мантуров указал на сохранение российскими металлургами лидерства в отрасли
Общество
В Москве встретили российских победителей Международной химической олимпиады
Общество
Тверь включили в расширенный маршрут «Золотое кольцо России»
Армия
Армия России нанесла удар по логистическому центру ВСУ в Черниговской области
Общество
Сорвавшиеся на Эльбрусе альпинисты не регистрировали свой маршрут

Раскрыта группировка ведущих промышленный шпионаж против РФ хакеров

0
Фото: ИЗВЕСТИЯ/Анна Селина
Озвучить текст
Выделить главное
Вкл
Выкл

Хакерская группировка Rare Wolf («Редкий волк») с начала 2023 года совершила 97 атак на российские организации и предприятия, среди которых были в том числе компании, связанные с отраслью тяжелого машиностроения, сообщили «Известиям» специалисты по информационной безопасности компании Bi.Zone.

Преступники охотились за информацией о новых разработках организаций, в том числе секретных. Более детальный анализ активности этой группировки позволил выявить более 400 атак, совершенных с 2019 года.

«Злоумышленники рассылали фишинговые письма, замаскированные под уведомления об оплате. К каждому письму прилагался архив, в котором якобы находились накладная «1С:Предприятие» и электронный ключ для доступа к ней. Но на самом деле внутри архива был файл с расширением .scr», — рассказал «Известиям» руководитель Bi.Zone Threat Intelligence Олег Скулкин.

Как только жертва открывала файл, на ее компьютер устанавливалась вредоносная программа, которая собирала пароли из браузеров, копировала все файлы Microsoft Word в архив и отправляла злоумышленникам.

Потом в систему ставилась программа Mipko Employee Monitor. Это легитимный софт для мониторинга действий сотрудников, который чаще всего используют корпоративные службы безопасности. Однако злоумышленники применяли его, чтобы перехватывать нажатия клавиш и логи буфера обмена, делать скриншоты и снимки с камеры устройства.

Еще одной целью преступников был доступ к Telegram-аккаунтам сотрудников организаций: в нарушение правил безопасности многие работники предприятий через этот мессенджер посылают служебные документы, которые и становятся добычей хакеров.

Подробнее читайте в эксклюзивном материале «Известий»:

Взяли разработки: раскрыта сеть хакеров, ведущая промшпионаж против РФ

Читайте также
Прямой эфир