Перейти к основному контенту
Технологии и медиа⁠,
0

F.A.C.C.T. сообщила о хакерской атаке от имени МЧС России

F.A.C.C.T.: кибершпионская группа XDSpy атаковала организации от имени МЧС
Фото: Thomas Trutschel / photothek.net  / Reuters
Фото: Thomas Trutschel / photothek.net / Reuters

Хакерская группа XDSpy атаковала российские организации от имени МЧС, сообщила компания F.A.C.C.T. (бывшая Group-IB в России), специализирующаяся на кибербезопасности.

Group-IB — международная компания в сфере кибербезопасности. Ее в 2003 году основали студенты кафедры информационной безопасности МГТУ им. Баумана. Компанию возглавил Илья Сачков, арестованный в 2021 году по делу о госизмене.

В апреле 2023 года местный менеджмент выкупил российский бизнес Group-IB — он стал работать под брендом F.A.C.C.T.

По информации центра кибербезопасности F.A.C.C.T., 11 июля мошенники провели фишинговую рассылку вредоносных писем, нацеленную на российские организации, «включая один из известных научно-исследовательских институтов». Письмо приходило якобы от МЧС. В тексте послания получателей просили посмотреть список сотрудников организации, которые «могут симпатизировать группам, дестабилизирующим внутреннюю ситуацию в России». Мошенники угрожали, что в случае отсутствия ответа против работников будут приняты «юридические меры».

В файл, который рассылался вместе с письмом, была вшита вредоносная программа, собирающая «чувствительные данные и документы» с компьютера жертвы.

РБК направил запрос в пресс-службу МЧС России.

Связанные с Россией хакеры обманули дипломатов в Киеве рекламой BMW
Политика
Фото:JDW Tog Man / Shutterstock

В начале октября 2022 года специализирующаяся на кибербезопасности компания «Лаборатория Касперского» сообщила, что злоумышленники начали распространять вредоносное ПО под видом повесток в рамках проходившей тогда в России частичной мобилизации. В рассылке подозревали XDSpy. «Используемое вредоносное ПО и техники имеют множество сходств с активностью группы XDSpy. <...> Цели XDSpy — шпионаж, кража документов и других файлов, а также данных для доступа к корпоративным почтовым ящикам», — объяснили специалисты «Лаборатории».

Впервые XDSpy обнаружил белорусский центр реагирования на компьютерные инциденты CERT в феврале 2020 года, отмечает F.A.C.C.T. «Большинство целей группы находятся в России — это правительственные, военные, финансовые учреждения, а также энергетические, исследовательские и добывающие компании», — говорится в сообщении организации. При этом неизвестно, в интересах какой страны работают мошенники этой группировки.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней
Лента новостей
Курс евро на 31 декабря 2025
EUR ЦБ: 92,09 (+0,62)
Инвестиции, 30 дек 2025, 18:05
Курс доллара на 31 декабря 2025
USD ЦБ: 78,23 (+0,78)
Инвестиции, 30 дек 2025, 18:05
Трамп заблокировал сделку по полупроводникам ради нацбезопасности Бизнес, 05:02
В Подмосковье загорелся рынок на площади 3000 кв. м Общество, 04:20
Спикера парламента Чехии хотят сместить из-за критики Украины Политика, 03:53
Власти Ирана рассказали о неудавшемся теракте во время протестов Политика, 03:16
15 добрых фотографий года. Фотогалерея Общество, 03:05 
Израиль обвинил Мамдани в подливании «антисемитского бензина» в огонь Политика, 02:34
ОАЭ вывели своих военных из Йемена Политика, 01:55
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Умер сыгравший в «Докторе Живаго» актер Андрей Хорошев Общество, 01:31
Во всех регионах Северного Кавказа объявили опасность атаки БПЛА Политика, 01:10
Посольство России выразило протест из-за праздника в Вене в честь Бандеры Политика, 00:33
WSJ назвала последствия для экономики Украины из-за «осады» Одессы Политика, 00:19
Пострадавшего при атаке ВСУ в Хорлах ребенка привезут на лечение в Москву Политика, 02 янв, 23:36
Зеленский предложил сменить министра обороны Украины Политика, 02 янв, 23:02
ФБР сообщило о предотвращении теракта в США в канун Нового года Политика, 02 янв, 22:32