Российские ТЭК и авиапром атаковала новая хакерская группировка

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Помимо компаний в России, под прицел попали учреждения в десяти странах, включая Индию, США, Тайвань и Германию. В четырех из них эксперты Positive Technologies обнаружили скомпрометированные правительственные серверы. Все жертвы получили уведомления по линии национальных групп реагирования на чрезвычайные ситуации (CERT).

Название ChamelGang произошло от слова chameleon, так как хакеры маскируют вредоносное ПО и сетевую инфраструктуру под легитимные сервисы — в частности, регистрируют фишинговые домены, имитирующие сервисы Microsoft, TrendMicro, McAfee, IBM, Google и пр. Инструментарий включает ранее не описанное вредоносное ПО ProxyT, BeaconLoader и бэкдор DoorMe.

Первые атаки на ТЭК и авиапром в России, по данным Positive Technologies, были зафиксированы в марте. В одной из них хакеры сначала напали на дочернюю организацию, а через две недели — на головную компанию: узнали пароль локального администратора и проникли в сеть компании по протоколу удаленного рабочего стола (RDP), получив контроль в том числе над критически важными серверами и узлами.

Во второй атаке злоумышленники воспользовались цепочкой связанных уязвимостей в Microsoft Exchange и присутствовали в инфраструктуре восемь дней, не успев нанести значимого ущерба, отмечают в Positive Technologies.

  • В «Лаборатории Касперского» подтвердили таргетированный характер атаки ChamelGang и широкую географию жертв, в том числе «единичные попытки атак в России». Эксперты наблюдают «отдельные компоненты атаки» группировки как минимум с мая.

Узнайте больше

В начале сентября «Яндекс» пережил мощную DDoS-атаку на свои сервисы — крупнейшую в истории всего интернета, если верить самой компании. Подробнее о том, как «Яндекс» устоял и действительно ли это серьезная угроза, мы рассказали здесь.

Скопировать ссылку

Умер основатель «Ведомостей» и The Moscow Times Дерк Сауэр

На 73-м году жизни умер медиаменеджер, основатель крупнейшего российского издательского дома 2000-х Independent Media Дерк Сауэр. Приехав в Россию в конце 1980-х, Сауэр за годы работы запустил в общей сложности больше сорока изданий. При его участии в стране появилась первая англоязычная газета The Moscow Times и первый российский «глянец» Cosmopolitan. Но его главным детищем стала бизнес-газета «Ведомости», совместно с Financial Times и Dow Jones. О смерти Сауэра сегодня сообщило издание Het Parool, колумнистом которого он был десятки лет. В начале июля при аварии яхты он получил травму спины, восстановиться от которой не смог.

Россия объявила о крупных успехах в Донецкой области: взятии Часова Яра и вступлении передовых частей в Покровск. Правда ли это и что это значит?

ВС России подошли к взятию самых крупных городов в ДНР со времен Авдеевки и Бахмута. Рассказываем, что это значит и что дальше.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Skin in the game: три привлекательные компании, возглавляемые основателями

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+