Рейтинг@Mail.ru
"Солар" выявил хакерскую группировку, шпионящую за российскими компаниями - РИА Новости, 24.05.2024
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на
"Солар" выявил хакерскую группировку, шпионящую за российскими компаниями

ГК "Солар": хакеры Shedding Zmiy шпионят за компаниями России минимум с 2022 г.

Хакеры - РИА Новости, 1920, 24.05.2024
Читать ria.ru в
МОСКВА, 24 мая - РИА Новости. Специалисты ГК "Солар" обнаружили хакерскую группировку, которую назвали Shedding Zmiy: она шпионит за российскими компания минимум с 2022 года и на ее счету несколько десятков кибератак на госсектор, промышленность, телеком и другие отрасли, рассказали в пресс-службе компании.
"Эксперты центра исследования киберугроз Solar 4RAYS ГК "Солар" выявили деятельность прогосударственной высокопрофессиональной группы Shedding Zmiy, которая шпионит за российскими организациями минимум с 2022 года. На счету хакеров несколько десятков кибератак на госсектор, промышленность, телеком и другие отрасли. Скомпрометированные данные они использовали в последующих атаках, а также выкладывали их публично", - говорится в релизе.
Хакерская атака - РИА Новости, 1920, 23.05.2024
Исследование: 45% атак хакеров на промкомпании происходит в нерабочее время
Группировка Shedding Zmiy охотится за данными. Как отметили эксперты ГК "Солар", она представляет серьезную угрозу для российской инфраструктуры: злоумышленники применяют как публично доступное вредоносное программное обеспечение, так и уникальное, которое разрабатывается специально для конкретных целей. Всего были обнаружены следы использования 35 различных инструментов для разведки, доставки вредоносного ПО, скрытного горизонтального продвижения внутри сети и похищения данных, отмечается в сообщении.
По данным специалистов "Солара", у группировки есть обширная сеть командных серверов на территории России, она арендует ресурсы у различных хостинг-провайдеров и на облачных платформах: это помогает хакерам обходить блокировки атак по территориальному признаку. Кроме того, хакеры используют высокопрофессиональную социальную инженерию. Так, например, для одной из кибератак они создали профиль в Telegram, выдали себя за специалиста службы информационной безопасности и "выпросили" у сотрудника компании пароль от учетной записи.
"Мы назвали группировку Shedding Zmiy, потому что всякий раз, когда мы с ними сталкивались, видели их в новом обличии с измененным набором тактик, техник и процедур. Как змеи регулярно меняют кожу, так и они демонстрируют исключительную вариативность и гибкость в методах своих атак. И именно Zmiy, так как с группировкой связаны несколько проукраинских Telegram-каналов, в которых публиковали данные, украденные у атакованных организаций", - прокомментировал инженер группы расследования инцидентов Solar 4RAYS ГК "Солар" Геннадий Сазонов.
Центр Нижнего Новгорода - РИА Новости, 1920, 23.05.2024
Специалистов по кибербезопасности будут готовить в Нижнем Новгороде
 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Обсуждения
Заголовок открываемого материала