Перейти к основному контенту
Технологии и медиа⁠,
0

F.A.C.C.T. сообщила о хакерской атаке от имени МЧС России

F.A.C.C.T.: кибершпионская группа XDSpy атаковала организации от имени МЧС
Фото: Thomas Trutschel / photothek.net  / Reuters
Фото: Thomas Trutschel / photothek.net / Reuters

Хакерская группа XDSpy атаковала российские организации от имени МЧС, сообщила компания F.A.C.C.T. (бывшая Group-IB в России), специализирующаяся на кибербезопасности.

Group-IB — международная компания в сфере кибербезопасности. Ее в 2003 году основали студенты кафедры информационной безопасности МГТУ им. Баумана. Компанию возглавил Илья Сачков, арестованный в 2021 году по делу о госизмене.

В апреле 2023 года местный менеджмент выкупил российский бизнес Group-IB — он стал работать под брендом F.A.C.C.T.

По информации центра кибербезопасности F.A.C.C.T., 11 июля мошенники провели фишинговую рассылку вредоносных писем, нацеленную на российские организации, «включая один из известных научно-исследовательских институтов». Письмо приходило якобы от МЧС. В тексте послания получателей просили посмотреть список сотрудников организации, которые «могут симпатизировать группам, дестабилизирующим внутреннюю ситуацию в России». Мошенники угрожали, что в случае отсутствия ответа против работников будут приняты «юридические меры».

В файл, который рассылался вместе с письмом, была вшита вредоносная программа, собирающая «чувствительные данные и документы» с компьютера жертвы.

РБК направил запрос в пресс-службу МЧС России.

Связанные с Россией хакеры обманули дипломатов в Киеве рекламой BMW
Политика
Фото:JDW Tog Man / Shutterstock

В начале октября 2022 года специализирующаяся на кибербезопасности компания «Лаборатория Касперского» сообщила, что злоумышленники начали распространять вредоносное ПО под видом повесток в рамках проходившей тогда в России частичной мобилизации. В рассылке подозревали XDSpy. «Используемое вредоносное ПО и техники имеют множество сходств с активностью группы XDSpy. <...> Цели XDSpy — шпионаж, кража документов и других файлов, а также данных для доступа к корпоративным почтовым ящикам», — объяснили специалисты «Лаборатории».

Впервые XDSpy обнаружил белорусский центр реагирования на компьютерные инциденты CERT в феврале 2020 года, отмечает F.A.C.C.T. «Большинство целей группы находятся в России — это правительственные, военные, финансовые учреждения, а также энергетические, исследовательские и добывающие компании», — говорится в сообщении организации. При этом неизвестно, в интересах какой страны работают мошенники этой группировки.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 17 января
EUR ЦБ: 90,54 (-1,28)
Инвестиции, 16 янв, 18:04
Курс доллара на 17 января
USD ЦБ: 77,83 (-0,7)
Инвестиции, 16 янв, 18:04
Играем в бизнес с не всегда ясными правилами. Тест РБК и Яндекс Реклама, 11:27
Трамп пригрозил, что больше не обязан «думать о мире» Политика, 11:26
Брокер «ВТБ Мои Инвестиции» обновил топ-10 российских акций Инвестиции, 11:19
В США во время посадки у самолета отлетело колесо шасси. Видео Общество, 11:18
Адвокат сообщила, что ФСПП планирует передать ключи от квартиры Долиной Общество, 11:15
Министр транспорта Испании назвал странным крушение поездов Общество, 11:07
В Сыктывкаре умерла пострадавшая от взрыва учебной гранаты в центре МВД Общество, 11:04
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
«Интернасьонал» объявил о скором переходе Вильягры из ЦСКА Спорт, 11:00
Биткоин начал неделю с падения. Криптотрейдеры потеряли почти $900 млн Крипто, 10:59
Как подчиненные манипулируют руководителем — 6 приемов и способы защитыПодписка на РБК, 10:59
К квартире Долиной приехали судебные приставы Общество, 10:50
Москва продала с торгов почти 1,5 тыс. нежилых помещений в 2025 году Недвижимость, 10:50
Адвокаты заявили об отмене почти половины оправдательных приговоров
РАДИО
Политика, 10:48
В аварии с электробусом на Кутузовском проспекте пострадали два человека Общество, 10:40