Десятки российских компаний стали целями кибератаки нового типа

РБКОбщество

Хакеры укрылись за брендами

Эксперты по кибербезопасности зафиксировали массовую атаку на российский бизнес. Уникальность акции в том, что хакеры маскировались под известные бренды и использовали «умные» устройства. Это первая массовая атака подобного рода

Александра Посыпкина.

755514567885018.jpeg
Фото: SeongJoon Cho / Bloomberg

Неизвестные атаковали более 50 крупных российских компаний, выдавая себя за представителей известных брендов, в том числе розничных сетей, строительных и нефтяных компаний, рассказал РБК представитель «Ростелеком-Solar» (специализируется на вопросах кибербезопасности), отметив, что активность злоумышленников пришлась на февраль 2019 года. Факт атаки РБК подтвердили представители Group-IB и Positive Technologies.

Злоумышленники атакуют с помощью писем с вредоносным содержанием (фишинг), которые приходят по будням в рабочие часы, пояснил РБК Владимир Дрюков, директор Центра мониторинга и реагирования на кибератаки Solar JSOC «Ростелеком-Solar». Цель хакеров — заражение инфраструктуры шифровальщиком Shade/Troldesh: программа кодирует файлы на устройстве пользователя и требует у него плату за доступ к ним.

В особенностях хакерской атаки нового типа разбирался РБК.

Слишком высокая активность атаки

«Мы видим эту атаку почти на всех наших клиентов — это около 50 крупнейших компаний России из самых разных отраслей. Их сотрудники получают по 10–50 писем в день в зависимости от размера организации и количества электронных ящиков корпоративной почты», — отметил Дрюков. Обычно частота подобных фишинг-рассылок примерно в три-пять раз ниже. Эксперты Group-IB фиксировали до 2 тыс. рассылок в день. «Рассылки массовые, нецелевые, то есть не специализированы под какую-либо конкретную отрасль, тип организаций или получателя», — добавил директор экспертного центра безопаcности Positive Technologies Алексей Новиков.

Какие именно компании получали фишинговые письма и размер нанесенного злоумышленниками ущерба, собеседники РБК не раскрывают.

Хакеры используют нетипичные способы прикрытия

Как отмечает представитель «Ростелеком-Solar», киберпреступники направляли письма с вредоносным ПО, в частности, от имени «Ашана», «Магнита», «Славнефти» и ГК «ПИК». «В большинстве случаев используются именно эти бренды, что характерно для фишинга, не таргетированного на конкретную отрасль. Пытаются сделать атаку как можно более массовой и увеличить охват», — пояснил Владимир Дрюков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Помело: польза, вред, как есть и что приготовить — рецепт шеф-повара Помело: польза, вред, как есть и что приготовить — рецепт шеф-повара

Чем полезно помело и как правильно его есть?

РБК
Как подключить телефон к машине: 3 способа Как подключить телефон к машине: 3 способа

Зачем подключать телефон к машине и как это сделать?

РБК
Высшее образование помогает или мешает браку? Ответ оказался сложнее, чем мы думали Высшее образование помогает или мешает браку? Ответ оказался сложнее, чем мы думали

Почему рост образованности сопровождается снижением числа браков?

Inc.
Законы подземных мелодий Законы подземных мелодий

Репортаж из столичного метро: чем живут музыканты под землей

Монокль
Нехимические зависимости: что это такое, как их распознать и победить Нехимические зависимости: что это такое, как их распознать и победить

Вы просыпаетесь и сразу тянетесь к телефону?

Maxim
«Операция „Барбаросса“: Начало конца нацистской Германии» «Операция „Барбаросса“: Начало конца нацистской Германии»

Что мешало немцам продвигаться к Москве

N+1
«Стекло в пуантах — прошлый век» «Стекло в пуантах — прошлый век»

Почему в профессии балерины так важны верные партнеры и любовь к своему делу

OK!
Безопасно ли прыгать в сухие листья Безопасно ли прыгать в сухие листья

Прыжки в кучи сухих листьев могут представлять опасность для здоровья

ТехИнсайдер
Бренды и тренды Бренды и тренды

Будущее автомобилей направлено исключительно вверх

Men Today
5 привычек, которые бесят всех врачей 5 привычек, которые бесят всех врачей

Почему врач не может поставить вам правильный диагноз?

Maxim
Тихая охота Тихая охота

Как правильно и безопасно собирать грибы осенью

Лиза
Олег Мельников: «Спрос на банковское сопровождение контрактов растет из года в год» Олег Мельников: «Спрос на банковское сопровождение контрактов растет из года в год»

О значении механизма банковского сопровождения и его будущих возможностях

Ведомости
Александр Гронский и Алина Глазун Александр Гронский и Алина Глазун

Арт-паверкапл художницы Алины Глазун и фотографа Александра Гронского

Собака.ru
Правда ли, что OLED-экраны мониторов и телевизоров выгорают? Правда ли, что OLED-экраны мониторов и телевизоров выгорают?

Выгорание OLED-экранов: оправданы ли страхи в действительности?

CHIP
Президент Венесуэлы Уго Чавес: какую политику вел мужчина и почему в конечном счете она провалилась Президент Венесуэлы Уго Чавес: какую политику вел мужчина и почему в конечном счете она провалилась

Рассказываем о приходе Чавеса к власти и последствиях его президентства

ТехИнсайдер
Скоро на экранах Скоро на экранах

Кем могли бы стать молодые актеры, если бы выбрали другую профессию?

Grazia
Группа GORODA: «В России есть достойные музыканты» Группа GORODA: «В России есть достойные музыканты»

Группа GORODA стремительно ворвалась на музыкальную сцену, став ярким открытием

ЖАРА Magazine
Пиво сделало людей более привлекательными для комаров Пиво сделало людей более привлекательными для комаров

Пиво привлекает комаров, а душ и солнцезащитный крем отталкивают

N+1
Вместо дефолта — неукротимая инфляция Вместо дефолта — неукротимая инфляция

Мир продолжает жить в кредит, но менять никто ничего не планирует, да и не может

Монокль
Мысли камня Мысли камня

Зачем вам читать мысли камня? В целом – незачем. Как и все остальное

Правила жизни
Почему мы используем «ушные палочки», хотя все знают, что это вредно и опасно Почему мы используем «ушные палочки», хотя все знают, что это вредно и опасно

Почему нам нравится использовать «ушные палочки»?

ТехИнсайдер
Нино Шаматава и Алиса Ушаакова Нино Шаматава и Алиса Ушаакова

Ushatava до вмешательства человека — простое екатеринбургское ателье

Собака.ru
Занятия творчеством улучшают внимательность и память студентов Занятия творчеством улучшают внимательность и память студентов

Уделять время искусству может быть так же важно, как готовиться к экзаменам

ТехИнсайдер
Физлицом к рынку Физлицом к рынку

Розничные инвесторы нарастили вложения вдвое, предпочитая облигации акциям

Ведомости
Спасательные работы Спасательные работы

Как быстро восстановить кожу после простуды — 6 советов

Лиза
Москва слезам не верит Москва слезам не верит

Актриса Марина Александрова — о сериалах, театре и work-life балансе

Moodboard
Юлия Миндубаева: Наша цель – совместными усилиями развивать рынок Юлия Миндубаева: Наша цель – совместными усилиями развивать рынок

Что поможет привлечь на рынок онлайн-кинотеатров новые деньги

Ведомости
Не время паниковать: почему осенью волосы начинают выпадать сильнее Не время паниковать: почему осенью волосы начинают выпадать сильнее

Рассказываем, почему осенью волос на расческе остается больше обычного

ТехИнсайдер
Как продлить жизнь букету цветов: актуальный лайфхак к 1 сентября Как продлить жизнь букету цветов: актуальный лайфхак к 1 сентября

Как продлить жизнь растениям в вазе с научной точки зрения?

ТехИнсайдер
Отправь меня на Луну Отправь меня на Луну

Цифра «три», похоже, стала для яхты Orion символом

Y Magazine
Открыть в приложении