Раскрыта ранее засекреченная группа опасных «русских хакеров»

Раскрыта ранее засекреченная группа опасных «русских хакеров»

Раскрыта ранее засекреченная группа опасных «русских хакеров»

14 августа 2020 г.

Олег Крапивин

Ранее неизвестная хакерская группировка RedCurl менее чем за три года совершила десятки атак на компьютеры организаций для получения секретных данных.

Как сообщила «Ленте.ру» специализирующаяся на кибербезопасности компания Group-IB, группу опасных русскоговорящих киберпреступников удалось раскрыть, несмотря на их попытки максимально скрытно вести деятельность.

По данным специалистов, члены RedCurl специализируются на корпоративном шпионаже и активны как минимум с 2018 года. За это время группа совершила 26 атак исключительно на коммерческие организации. Это тщательно спланированные операции на компании различных отраслей.

Их цель при атаках — получение документов с коммерческой тайной и персональными данными сотрудников. Среди жертв компании из России, Украины, Великобритании, Германии, Канады и Норвегии. Некоторых атаковали больше одного раза.

Взлом осуществляется с помощью фишинговых писем, стилизованных под достоверные. Хакеры детально изучают инфраструктуру жертвы. Каждое письмо составляется под конкретную команду сотрудников компании и чаще всего это письма от имени HR-департамента, высылаемые сразу нескольким пользователям.

В письмах существуют ссылки. Они замаскированы так, чтобы пользователь не заметил установку трояна. В случае успешной операции хакеры получали доступ к файлам на рабочем компьютере. Также злоумышленников интересовали учетные данные электронной почты.

Группа действовала максимально скрытно: все взаимодействие проводилось через легитимные облачные хранилища. Это позволяет RedCurl оставаться невидимыми для традиционных средств защиты. По мнению Group-IB, это также может свидетельствовать о заказном характере атак с целью недобросовестной конкуренции.


Теги статьи:
Распечатать Послать другу
comments powered by Disqus
Журналисты разбирались, что происходит с резервацией бывших и нынешних охранников Путина рядом с его резиденцией в Новгородской области.…
Открытие МФО "Займер" собственного коллекторского агентства заставляет пристальнее посмотреть на предпринимателя Сергея Седова, который подн…
Под руководством Андрея Белоусова аппаратом Минобороны стал управлять Олег Савельев. Военного опыта он не имеет, но в последние пять лет отв…
Должнику по налогам передан контракт почти на 58 млрд рублей. В сделке зашиты интересы госкорпорации Ростех и главы КАМАЗа Сергея Когогина.…
Уголовное дело Андрея Воронова может привести силовиков прямиком в кабинет главы ЯНАО Дмитрия Артюхова.…
На протяжении всего времени существования МФЦ г. Москвы было закрыто от ненужного внимания журналистов, контрольных служб и ведомств.…
loading...
Загрузка...
loading...
Загрузка...
Все статьи
Последние комментарии
Наши опросы
Как вы считаете, санкции влияют на обычных граждан России больше, чем на политическую элиту?






Показать результаты опроса
Показать все опросы на сайте