Перейти к основному контенту
Технологии и медиа⁠,
0

F.A.C.C.T. сообщила о хакерской атаке от имени МЧС России

F.A.C.C.T.: кибершпионская группа XDSpy атаковала организации от имени МЧС
Фото: Thomas Trutschel / photothek.net  / Reuters
Фото: Thomas Trutschel / photothek.net / Reuters

Хакерская группа XDSpy атаковала российские организации от имени МЧС, сообщила компания F.A.C.C.T. (бывшая Group-IB в России), специализирующаяся на кибербезопасности.

Group-IB — международная компания в сфере кибербезопасности. Ее в 2003 году основали студенты кафедры информационной безопасности МГТУ им. Баумана. Компанию возглавил Илья Сачков, арестованный в 2021 году по делу о госизмене.

В апреле 2023 года местный менеджмент выкупил российский бизнес Group-IB — он стал работать под брендом F.A.C.C.T.

По информации центра кибербезопасности F.A.C.C.T., 11 июля мошенники провели фишинговую рассылку вредоносных писем, нацеленную на российские организации, «включая один из известных научно-исследовательских институтов». Письмо приходило якобы от МЧС. В тексте послания получателей просили посмотреть список сотрудников организации, которые «могут симпатизировать группам, дестабилизирующим внутреннюю ситуацию в России». Мошенники угрожали, что в случае отсутствия ответа против работников будут приняты «юридические меры».

В файл, который рассылался вместе с письмом, была вшита вредоносная программа, собирающая «чувствительные данные и документы» с компьютера жертвы.

РБК направил запрос в пресс-службу МЧС России.

Связанные с Россией хакеры обманули дипломатов в Киеве рекламой BMW
Политика
Фото:JDW Tog Man / Shutterstock

В начале октября 2022 года специализирующаяся на кибербезопасности компания «Лаборатория Касперского» сообщила, что злоумышленники начали распространять вредоносное ПО под видом повесток в рамках проходившей тогда в России частичной мобилизации. В рассылке подозревали XDSpy. «Используемое вредоносное ПО и техники имеют множество сходств с активностью группы XDSpy. <...> Цели XDSpy — шпионаж, кража документов и других файлов, а также данных для доступа к корпоративным почтовым ящикам», — объяснили специалисты «Лаборатории».

Впервые XDSpy обнаружил белорусский центр реагирования на компьютерные инциденты CERT в феврале 2020 года, отмечает F.A.C.C.T. «Большинство целей группы находятся в России — это правительственные, военные, финансовые учреждения, а также энергетические, исследовательские и добывающие компании», — говорится в сообщении организации. При этом неизвестно, в интересах какой страны работают мошенники этой группировки.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 14 января
EUR ЦБ: 92,4 (+0,43)
Инвестиции, 13 янв, 18:09
Курс доллара на 14 января
USD ЦБ: 78,85 (+0,06)
Инвестиции, 13 янв, 18:09
Родионенко покинула пост старшего тренера сборной России по гимнастике Спорт, 10:35
Четвертая ракетка России вышла в четвертьфинал турнира в Аделаиде Спорт, 10:17
В микрорайоне в Ростове-на-Дону ввели режим ЧП после удара БПЛА Политика, 10:14
УЕФА не поддержал предложение о возможном изменении правила офсайда Спорт, 10:10
Большой гид по «Серии плюс»: чем интересны кварталы ПИК нового поколения РБК и ПИК, 10:03
В Белом доме объяснили, почему Трамп показал рабочему средний палец Политика, 10:02
«Не спекулятивный пузырь». Аналитики оценили ставку на золото и сереброПодписка на РБК, 10:00
Подведите итоги года правильно
с интенсивом от РБК
Пройти интенсив
ФСБ сообщила о предотвращении покушения на сотрудника оборонной компании Политика, 09:59
Гибель младенцев в роддоме Новокузнецка. Главное Общество, 09:54
Задержанные после гибели 9 младенцев в Новокузнецке врачи. Видео Общество, 09:51
«Отечественное — значит плохое»: как бороться со стереотипами в продажахПодписка на РБК, 09:49
Ереван и Вашингтон определили долю США в операторе «маршрута Трампа» Политика, 09:45
Кандидаты проходят собеседования с помощью ChatGPT, жалуются эйчары Образование, 09:42
В Белгородской области женщина погибла в машине при ударе дронов Политика, 09:41