Перейти к основному контенту
Технологии и медиа ,  
0 

Эксперты обнаружили кибератаки через письма о премиях из отделов кадров

Хакерская группа RedCurl взламывала компании по всему миру и похищала корпоративные документы. Ущерб от ее деятельности может составлять десятки миллионов долларов
Фото: Panoramic / ZUMA / ТАСС
Фото: Panoramic / ZUMA / ТАСС

Специализирующаяся на кибербезопасности компания Group-IB раскрыла ранее неизвестную хакерскую группировку, которая занималась корпоративным шпионажем, рассказали РБК в пресс-службе компании.  

Хакерская группа RedCurl менее чем за три года совершила по меньшей мере 26 целевых кибератак на коммерческие организации в России и на Украине, а также в Великобритании, Германии, Канаде и Норвегии. Пострадали 14 компаний, на некоторые из них атаки совершались неоднократно. Это строительные, финансовые, консалтинговые компании, ретейлеры, банки, страховые, юридические и туристические организации, установили в Group-IB.

Группировка предположительно состоит из русскоговорящих хакеров. В Group-IB отмечают, что корпоративный шпионаж в целях конкурентной борьбы — довольно редкое явление среди киберпреступников. RedCurl использовала уникальный инструментарий, который позволял ей долгое время оставаться незамеченной для своих жертв.

Первая известная атака хакеров произошла в мае 2018 года. Злоумышленники использовали для доступа к корпоративной информации фишинговые письма. Чаще всего сотрудникам одного отдела компании-жертвы приходило электронное письмо якобы от HR-департамента, например о ежегодных премиях. Ложные письма содержали подпись, логотип, поддельное доменное имя компании, говорится в сообщении.

При открытии вложенных в письма документов о премировании на компьютере жертвы запускался троян, который контролировался RedCurl через легитимные облачные хранилища. Использование их, а также языка PowerShell при разработке троянов позволяло хакерам долгое время оставаться незамеченными для традиционных средств киберзащиты.

После этого злоумышленники анализировали содержимое жестких дисков пользователей и похищали информацию. Прежде всего их интересовали деловые переписки, представляющие коммерческую тайну документы, персональные данные и пароли сотрудников.

При этом запущенные трояны продолжали распространяться внутри сети жертвы, заражая все больше компьютеров. Специалисты Group-IB обнаружили, что хакеры оставались там от двух месяцев до полугода. По словам руководителя отдела динамического анализа вредоносного кода компании Group-IB Рустама Миркасымова, несмотря на отсутствие прямого финансового ущерба, косвенные потери компаний-жертв от действий RedCurl могут исчисляться десятками миллионов долларов.

Эксперты продолжают фиксировать новые атаки хакерской группы в разных странах мира.

В августе Reuters сообщал, что британские власти подозревают российских хакеров во взломе почты бывшего министра торговли страны Лиама Фокса. По данным агентства, в результате кибератак в 2019 году были украдены секретные документы о торговом соглашении между Лондоном и Вашингтоном.

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 28 сентября
EUR ЦБ: 101,98 (-0,01)
Инвестиции, 27 сен, 17:04
Курс доллара на 28 сентября
USD ЦБ: 96,5 (+0,26)
Инвестиции, 27 сен, 17:04
Ким Чен Ын заявил «второй холодной войне» из-за действий США Политика, 03:12
Доходы добровольцев военной операции освободят от НДФЛ Политика, 02:49
В Ташкенте произошел мощный взрыв Общество, 02:28
Киев сравнил будущие поставки ракет с количеством вооружения России Политика, 01:53
Финского экс-депутата подозревали в передаче России секретных сведений Политика, 01:48
В конгрессе США приняли поправку о снижении зарплаты шефа Пентагона до $1 Политика, 01:31
Лавров заявил о готовности к переговорам «с учетом реалий на земле» Политика, 01:12
Знакомьтесь, «Технологии»
Новый раздел РБК Pro поможет подготовиться к любым вызовам цифрового будущего
Перейти
В еще одной стране Африки попытались совершить госпереворот Политика, 00:46
Госдеп исключил принуждение бизнеса к прекращению деятельности в России Политика, 00:44
Байден заявил, что не знает способ предотвратить шатдаун Политика, 00:11
Минтруд оценит разницу в зарплатах бюджетников на одинаковых должностях Экономика, 00:00
Какие страны объявили бойкот российским юниорам после решения УЕФА Спорт, 00:00
Турецкая авиакомпания назвала атаки дронов в России «ежедневным вызовом» Бизнес, 27 сен, 23:56
Самогонный аппарат взорвался в многоэтажном доме в Воронеже Общество, 27 сен, 23:47