Перейти к основному контенту
Технологии и медиа ,  
67 
Эксклюзив

Эксперты обнаружили кибератаки через письма о премиях из отделов кадров

Хакерская группа RedCurl взламывала компании по всему миру и похищала корпоративные документы. Ущерб от ее деятельности может составлять десятки миллионов долларов
Фото: Panoramic / ZUMA / ТАСС
Фото: Panoramic / ZUMA / ТАСС

Специализирующаяся на кибербезопасности компания Group-IB раскрыла ранее неизвестную хакерскую группировку, которая занималась корпоративным шпионажем, рассказали РБК в пресс-службе компании.  

Хакерская группа RedCurl менее чем за три года совершила по меньшей мере 26 целевых кибератак на коммерческие организации в России и на Украине, а также в Великобритании, Германии, Канаде и Норвегии. Пострадали 14 компаний, на некоторые из них атаки совершались неоднократно. Это строительные, финансовые, консалтинговые компании, ретейлеры, банки, страховые, юридические и туристические организации, установили в Group-IB.

Группировка предположительно состоит из русскоговорящих хакеров. В Group-IB отмечают, что корпоративный шпионаж в целях конкурентной борьбы — довольно редкое явление среди киберпреступников. RedCurl использовала уникальный инструментарий, который позволял ей долгое время оставаться незамеченной для своих жертв.

Reuters сообщил о краже «русскими хакерами» документов США и Британии
Политика
Лиам Фокс

Первая известная атака хакеров произошла в мае 2018 года. Злоумышленники использовали для доступа к корпоративной информации фишинговые письма. Чаще всего сотрудникам одного отдела компании-жертвы приходило электронное письмо якобы от HR-департамента, например о ежегодных премиях. Ложные письма содержали подпись, логотип, поддельное доменное имя компании, говорится в сообщении.

При открытии вложенных в письма документов о премировании на компьютере жертвы запускался троян, который контролировался RedCurl через легитимные облачные хранилища. Использование их, а также языка PowerShell при разработке троянов позволяло хакерам долгое время оставаться незамеченными для традиционных средств киберзащиты.

Хакеры сообщили СМИ детали взлома аккаунтов в Twitter
Технологии и медиа
Фото:Joe Raedle / Getty Images

После этого злоумышленники анализировали содержимое жестких дисков пользователей и похищали информацию. Прежде всего их интересовали деловые переписки, представляющие коммерческую тайну документы, персональные данные и пароли сотрудников.

При этом запущенные трояны продолжали распространяться внутри сети жертвы, заражая все больше компьютеров. Специалисты Group-IB обнаружили, что хакеры оставались там от двух месяцев до полугода. По словам руководителя отдела динамического анализа вредоносного кода компании Group-IB Рустама Миркасымова, несмотря на отсутствие прямого финансового ущерба, косвенные потери компаний-жертв от действий RedCurl могут исчисляться десятками миллионов долларов.

Силуанов отверг связь российского правительства с хакерами
Политика
Антон Силуанов

Эксперты продолжают фиксировать новые атаки хакерской группы в разных странах мира.

В августе Reuters сообщал, что британские власти подозревают российских хакеров во взломе почты бывшего министра торговли страны Лиама Фокса. По данным агентства, в результате кибератак в 2019 году были украдены секретные документы о торговом соглашении между Лондоном и Вашингтоном.

СберПро Транспорт

Бизнес с ускорением. Как строительство скоростной железной дороги изменит инфраструктуру

СберПро ВЭД

Близкий импорт. Как развивается торговля со странами Азии и Ближнего Востока

СберПро Финансы

Субсидии для инноваций. Какие меры поддержки бизнеса будут доступны в 2025 году

СберПро Интересное

Востребованные ниши для импортозамещения

СберПро Торговля

Барометр отрасли. Ритейл: одежда, электроника и товары для дома

СберПро Торговля

Купи сейчас, плати потом. Как развивается рынок BNPL и с какими вызовами может столкнуться

СберПро Главная

Как подготовить производство к роботизации и получить нужный эффект

СберПро Главная

Как развивалась квантовая индустрия в 2024 году

СберПро Интересное

Зумеры вышли на работу. Что нужно знать бизнесу о найме нового поколения

СберПро Интересное

Что такое нейросеть и как работает эта технология

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет"
Лента новостей
Кличко второй раз за ночь сообщил о работе ПВО в Киеве Политика, 04:05
Все столичные аэропорты сняли ограничения на полеты Политика, 03:43
ЦАХАЛ ввела в Газу все регулярные пехотные и бронетанковые бригады Политика, 03:36
Над Тверью сбили восемь беспилотников ВСУ Политика, 03:22
Японский катер без предупреждения провел учебные стрельбы у Кунашира Политика, 03:00
Тегеран обвинил Трампа в «нападках на историческую идентичность» иранцев Политика, 02:46
Маск заявил о планах круглосуточно работать после сбоев в Х Технологии и медиа, 02:31
Как располагать к себе людей
Интенсив о харизме
Узнать больше
Число пытавшихся атаковать Москву дронов выросло до 12 Политика, 02:25
Все столичные аэропорты приостанавливали полеты Политика, 02:20
В СНТ в Новой Москве мальчик упал в колодец и умер Общество, 02:04
Над Тульской областью сбили четыре беспилотника ВСУ Политика, 01:49
Во Внуково ввели ограничения на полеты Политика, 01:43
Захарова обвинила делегацию Украины во лжи после слов о языке переговоров Политика, 01:34
В Германии допустили возвращение обязательной военной службы Политика, 01:22