Эксперты предупредили об атаковавшей 900 серверов хакерской группировке
Хакерская группировка Proxy Tricksters атаковала почти 900 серверов в 58 странах мира. Группировку обнаружил центр исследования киберугроз Solar 4Rays («Солар»). Хакеры занимаются майнингом криптовалют и перехватом серверов для их преобразования и продажи. По данным Solar, за год хакеры атаковали почти 900 серверов в 58 странах, в том числе в России. После атак группировка сохраняет доступ к серверам, что позволяет им наносить еще больший урон.
В марте специалисты Solar 4Rays расследовали ИБ-инцидент (событие, которое нарушает конфиденциальность и целостность информации или информационных систем), во время работы команда «Солар» зафиксировала активность хакеров. Группировка занималась майнингом криптовалюты и перехватом серверов. Они получают доступ к сервису, а потом продают в даркнете с возможностью скрыть свою онлайн-активность.
Известно, что Proxy Trickster ведет деятельность с мая 2024 года, за это время они атаковали не менее 874 устройств в 58 странах. Больше всего атакованных серверов в США — 16% от общего числа, в Германии — 6%, и 4% от общего количества атак в России.
Эксперты Solar предполагают, что группировка любительская, но при этом она использует инструменты профессиональных хакеров, которые используют для шпионажа и деструктивных действий.
Это не первый случай, когда российские компании сталкиваются с хакерскими атаками. 4 июля компания Novabev Group сообщила о беспрецедентной кибератаке, в том числе на ресурсы своей розничной сети алкогольных магазинов «Винлаб», данные клиентов не пострадали. После атаки хакеры требовали от компании деньги, сотрудники Novabev Group отказались.
Читайте РБК в Telegram.