Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней
Чёрная пятница! Скидки до −55% на РБК Pro
Лента новостей
В Германии допустили перенос бизнеса в другие страны из-за энергокризиса Бизнес, 04:37
NYT узнал об истощении запасов 20 из 30 стран НАТО из-за помощи Украине Политика, 03:34
Сколько триллионов долларов нужно для достижения углеродной нейтральности РБК и Сбер, 03:33
Бывший соратник Трампа призвал выдвинуть в президенты «свежее лицо» Политика, 03:16
Экс-помощник замгенпрокурора времен Рейгана предложил США выйти из НАТО Политика, 03:15
Политологи оценили влияние Макея на внешнюю политику Белоруссии Политика, 03:00
Псковский губернатор заявил о выдаче паспортов ЕС жителям региона Политика, 02:00
Самые большие скидки года
Скидки до 55% на подписку РБК Pro. Доступ ко всем материалам
Оформить подписку
Умерла исполнительница песни «Flashdance… What a Feeling» Айрин Кара Общество, 01:51
В Хмельницком демонтировали памятник танку Т-34 Политика, 01:38
Арахамия раскритиковал работу «пунктов несокрушимости» в Киеве Политика, 01:15
Киев заявил о планах отправить 60 судов в рамках своей зерновой программы Политика, 00:50
Захарова обвинила лидеров стран Европы в энергетическом кризисе Политика, 00:38
Псковский губернатор заявил о попытках БПЛА НАТО нарушить границу Политика, 00:23
В китайском Синцзяне ослабят карантинные ограничения после протестов Общество, 00:06
Вклад «Стабильный»
Сумма
Срок
Ваш доход
0
Ставка
0%
БАНК ВТБ (ПАО). Реклама. 0+
Технологии и медиа ,  
0 

Group-IB предупредила об атакующей ретейл группе хакеров

Фото: SeongJoon Cho / Bloomberg
Фото: SeongJoon Cho / Bloomberg

Хакеры из группы RedCurl, которая занимается кражей корпоративной документации и коммерческого шпионажа, атаковала крупного российского ретейлера. Об этом говорится в отчете Group-IB, которая специализируется на предотвращении кибератак (есть у РБК). Название компании, подвергшейся атаке, не приводится.

Русскоязычные хакеры из RedCurl за два года — с 2018 по 2020 год — совершили 26 атак, причем специалистам удалось вычислить 14 пострадавших от их действий организаций, рассказали в Group-IB. Компании-жертвы находились в разных странах и представляли разные индустрии, среди них, сообщили эксперты, были юридические, строительные, финансовые, страховые, консалтинговые компании и ретейлеры. Эти организации находились в России, на Украине, в Германии, Канаде, Великобритании и Норвегии.

Спустя семь месяцев затишья эксперты снова зафиксировали атаки группы хакеров. По данным Group-IB, с начала этого года RedCurl произвела четыре атаки, две из которых были направлены против одного из крупнейших ретейлеров в России, занимающегося оптовой и розничной онлайн-торговлей. Специалисты Group-IB отметили, что за время отсутствия хакеры серьезно улучшили свой инструментарий.

«Визитной карточкой» группы стала отправка фишинговых писем сотрудникам разных департаментов компании от лица HR-отдела, сообщающих о премировании. Однако во время новых атак хакеры также отправляли рассылку от имени «всем известного госпортала» с темой о «возбуждении исполнительного производства», рассказали в Group-IB.

После того, как компьютер жертвы удалось заразить, хакеры собирают информацию о системе пользователя — в частности, список сетевых и логических дисков, паролей, версия и название операционной системы. Похищенная информация сохраняется в отдельный файл, а перед сохранением в файл время корректируется с учетом часового пояса Минска, отметили в Group-IB. По словам экспертов, RedCurl применяет уникальные методы для русскоязычной среды взломщиков. Например, между «заражением» компьютера и кражей данных проходит от двух месяцев до полугода, хакеры не используют стандартные или общеиспользуемые средства для удаленного контроля зараженных устройств.

В Group-IB добавили, что в RedCurl, несмотря на высокий уровень контроля жертвы, не шифруют инфраструктуру компании-жертвы, не выводят средства со счетом организации и не требуют выкупа за похищенные данные — не совершают привычные для хакеров преступления.

«Как правило, это указывает на то, что группа получает вознаграждение за свою «работу» из других источников. Ее задача — как можно незаметнее добыть ценные сведения», — заключили эксперты, указав, что такими сведениями могут стать личные дела сотрудников, деловая переписка или документация по судебным делам.

В начале мая прошлого года Group-IB сообщили, что Россия находится на первом месте по хостингу фишинговых сайтов — 34% заблокированных фишинговых ресурса. Второе место, согласно выводам экспертов компании, у США (27%), тройку лидеров замыкает Панама (8%).

Теги