Перейти к основному контенту
Технологии и медиа ,  
0 
Эксклюзив

Эксперты обнаружили кибератаки через письма о премиях из отделов кадров

Хакерская группа RedCurl взламывала компании по всему миру и похищала корпоративные документы. Ущерб от ее деятельности может составлять десятки миллионов долларов
Фото: Panoramic / ZUMA / ТАСС
Фото: Panoramic / ZUMA / ТАСС

Специализирующаяся на кибербезопасности компания Group-IB раскрыла ранее неизвестную хакерскую группировку, которая занималась корпоративным шпионажем, рассказали РБК в пресс-службе компании.  

Хакерская группа RedCurl менее чем за три года совершила по меньшей мере 26 целевых кибератак на коммерческие организации в России и на Украине, а также в Великобритании, Германии, Канаде и Норвегии. Пострадали 14 компаний, на некоторые из них атаки совершались неоднократно. Это строительные, финансовые, консалтинговые компании, ретейлеры, банки, страховые, юридические и туристические организации, установили в Group-IB.

Группировка предположительно состоит из русскоговорящих хакеров. В Group-IB отмечают, что корпоративный шпионаж в целях конкурентной борьбы — довольно редкое явление среди киберпреступников. RedCurl использовала уникальный инструментарий, который позволял ей долгое время оставаться незамеченной для своих жертв.

Reuters сообщил о краже «русскими хакерами» документов США и Британии
Политика
Лиам Фокс

Первая известная атака хакеров произошла в мае 2018 года. Злоумышленники использовали для доступа к корпоративной информации фишинговые письма. Чаще всего сотрудникам одного отдела компании-жертвы приходило электронное письмо якобы от HR-департамента, например о ежегодных премиях. Ложные письма содержали подпись, логотип, поддельное доменное имя компании, говорится в сообщении.

При открытии вложенных в письма документов о премировании на компьютере жертвы запускался троян, который контролировался RedCurl через легитимные облачные хранилища. Использование их, а также языка PowerShell при разработке троянов позволяло хакерам долгое время оставаться незамеченными для традиционных средств киберзащиты.

Хакеры сообщили СМИ детали взлома аккаунтов в Twitter
Технологии и медиа
Фото:Joe Raedle / Getty Images

После этого злоумышленники анализировали содержимое жестких дисков пользователей и похищали информацию. Прежде всего их интересовали деловые переписки, представляющие коммерческую тайну документы, персональные данные и пароли сотрудников.

При этом запущенные трояны продолжали распространяться внутри сети жертвы, заражая все больше компьютеров. Специалисты Group-IB обнаружили, что хакеры оставались там от двух месяцев до полугода. По словам руководителя отдела динамического анализа вредоносного кода компании Group-IB Рустама Миркасымова, несмотря на отсутствие прямого финансового ущерба, косвенные потери компаний-жертв от действий RedCurl могут исчисляться десятками миллионов долларов.

Силуанов отверг связь российского правительства с хакерами
Политика
Антон Силуанов

Эксперты продолжают фиксировать новые атаки хакерской группы в разных странах мира.

В августе Reuters сообщал, что британские власти подозревают российских хакеров во взломе почты бывшего министра торговли страны Лиама Фокса. По данным агентства, в результате кибератак в 2019 году были украдены секретные документы о торговом соглашении между Лондоном и Вашингтоном.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 26 апреля
EUR ЦБ: 98,71 (-0,2)
Инвестиции, 16:51
Курс доллара на 26 апреля
USD ЦБ: 92,13 (-0,37)
Инвестиции, 16:51
Хуснуллин заявил о хорошем разговоре с Путиным и бизнесом на съезде РСПП Бизнес, 22:06
Молодежная команда СКА во второй раз стала обладателем Кубка Харламова Спорт, 21:57
Может ли отставка премьера Испании привести к политическому кризису Политика, 21:50
Bloomberg: ЕС запретит реэкспорт СПГ из России, но себе получать разрешит Бизнес, 21:44
Песков заявил, что Путин и бизнес остались довольны съездом РСПП Политика, 21:30
Экспертизы не подтвердили взрыв на Ту-154, в котором летел Качиньский Политика, 21:27
В Батайске из-за конфликта ученика и учительницы приехали мэр и полиция Общество, 21:17
Онлайн-курс Digiital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
ФИФА и УЕФА выразили обеспокоенность ситуацией в испанском футболе Спорт, 21:15
Синоптик предсказал появление ржавого дождя в Поволжье и на Среднем Урале Общество, 21:11
Число жертв убийства в Херсонской области возросло до семи Политика, 21:02
Австрия отказала России в участии в церемонии в Маутхаузене Политика, 20:50
Тренер «Сочи» заявил об отравлении 14 футболистов перед игрой с «Ахматом» Спорт, 20:48
Военная операция на Украине. Онлайн Политика, 20:29
Суд удовлетворил иск ФНС к одному из юрлиц IKEA на ₽12,9 млрд Бизнес, 20:26