Десятки российских компаний стали целями кибератаки нового типа

РБКОбщество

Хакеры укрылись за брендами

Эксперты по кибербезопасности зафиксировали массовую атаку на российский бизнес. Уникальность акции в том, что хакеры маскировались под известные бренды и использовали «умные» устройства. Это первая массовая атака подобного рода

Александра Посыпкина.

755514567885018.jpeg
Фото: SeongJoon Cho / Bloomberg

Неизвестные атаковали более 50 крупных российских компаний, выдавая себя за представителей известных брендов, в том числе розничных сетей, строительных и нефтяных компаний, рассказал РБК представитель «Ростелеком-Solar» (специализируется на вопросах кибербезопасности), отметив, что активность злоумышленников пришлась на февраль 2019 года. Факт атаки РБК подтвердили представители Group-IB и Positive Technologies.

Злоумышленники атакуют с помощью писем с вредоносным содержанием (фишинг), которые приходят по будням в рабочие часы, пояснил РБК Владимир Дрюков, директор Центра мониторинга и реагирования на кибератаки Solar JSOC «Ростелеком-Solar». Цель хакеров — заражение инфраструктуры шифровальщиком Shade/Troldesh: программа кодирует файлы на устройстве пользователя и требует у него плату за доступ к ним.

В особенностях хакерской атаки нового типа разбирался РБК.

Слишком высокая активность атаки

«Мы видим эту атаку почти на всех наших клиентов — это около 50 крупнейших компаний России из самых разных отраслей. Их сотрудники получают по 10–50 писем в день в зависимости от размера организации и количества электронных ящиков корпоративной почты», — отметил Дрюков. Обычно частота подобных фишинг-рассылок примерно в три-пять раз ниже. Эксперты Group-IB фиксировали до 2 тыс. рассылок в день. «Рассылки массовые, нецелевые, то есть не специализированы под какую-либо конкретную отрасль, тип организаций или получателя», — добавил директор экспертного центра безопаcности Positive Technologies Алексей Новиков.

Какие именно компании получали фишинговые письма и размер нанесенного злоумышленниками ущерба, собеседники РБК не раскрывают.

Хакеры используют нетипичные способы прикрытия

Как отмечает представитель «Ростелеком-Solar», киберпреступники направляли письма с вредоносным ПО, в частности, от имени «Ашана», «Магнита», «Славнефти» и ГК «ПИК». «В большинстве случаев используются именно эти бренды, что характерно для фишинга, не таргетированного на конкретную отрасль. Пытаются сделать атаку как можно более массовой и увеличить охват», — пояснил Владимир Дрюков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Что такое свап двигателя и нужно ли его регистрировать Что такое свап двигателя и нужно ли его регистрировать

Альтернативой капитальному ремонту ДВС может стать свап

РБК
Астрономы нашли на Луне потенциальный источник квазиспутника Земли Астрономы нашли на Луне потенциальный источник квазиспутника Земли

Астероид Камоалева мог быть выбит с поверхности Луны в прошлом

N+1
Сигма я или тварь дрожащая: что означает новое слово из молодежного сленга Сигма я или тварь дрожащая: что означает новое слово из молодежного сленга

Что представляют собой «сигмы»? Можно ли кого-то этим оскорбить?

Psychologies
Код: элегантность Код: элегантность

Интерьер в стиле рафинированного софт-минимализма

SALON-Interior
Секс, мода и рок-н-ролл: из жизни ушел Роберто Кавалли Секс, мода и рок-н-ролл: из жизни ушел Роберто Кавалли

Каким был итальянский модельер Роберто Кавалли?

Forbes
Ханами по-приморски Ханами по-приморски

Рододендрон – чудо дальневосточной природы и символ Приморья

Отдых в России
Как сохранить любые отношения: мнение психолога Как сохранить любые отношения: мнение психолога

Иногда случается так, что отношения начинают сходить на нет. Но их можно спасти!

Psychologies
В будущем самолеты могут стать полностью бесшумными В будущем самолеты могут стать полностью бесшумными

Возможно ли, что у самолетов будут бесшумные двигатели? Это вполне реально.

ТехИнсайдер
8 нетривиальных способов лучше узнать свою вторую половинку 8 нетривиальных способов лучше узнать свою вторую половинку

Активности, которые помогут лучше узнать партнера и открыть с новых сторон

Maxim
Нуар с двойным дном Нуар с двойным дном

«Шугар»: Колин Фаррелл копипастит голливудскую классику

Weekend
Покидая Генотопию Покидая Генотопию

С тех пор каждый человек фактически живет в двух параллельных мирах...

Вокруг света
Монетизация воды Монетизация воды

Какие финансовые инструменты появились в борьбе за климат

Деньги
7 вещей, которые нельзя чистить жидкостью мытья для посуды: мнение клинеров 7 вещей, которые нельзя чистить жидкостью мытья для посуды: мнение клинеров

Почему кофеварки, латунь и нержавеющую сталь нельзя мыть мылом для мытья посуды

VOICE
Высоцкий, Рыбников и ансамбль «Арсенал». 100 пластинок «Мелодии»: отрывок из книги Высоцкий, Рыбников и ансамбль «Арсенал». 100 пластинок «Мелодии»: отрывок из книги

О том, как записывались эти альбомы и об историческом контексте их появления

СНОБ
Работа из дома: насколько она эффективна и как не сойти с ума — 9 советов Работа из дома: насколько она эффективна и как не сойти с ума — 9 советов

Справляться со сложностями и не терять эффективность на удаленке

РБК
Как новенькая! Как новенькая!

Способы, которые помогут запустить процесс очищения и омоложения организма

Лиза
«Режимы движения» и их влияние на системы автомобиля «Режимы движения» и их влияние на системы автомобиля

Зачем внедорожникам нужны «режимы движения»?

4x4 Club
Где русская женщина, там всегда притяжение Где русская женщина, там всегда притяжение

Юлия Пересильд известна своей искренностью — это делает ее неуязвимой

OK!
Жена Николая Еременко: «В самом начале нашего романа Коля предупредил меня, что женат» Жена Николая Еременко: «В самом начале нашего романа Коля предупредил меня, что женат»

«Я хочу дать тебе свою фамилию. Никаким женам не давал, а тебе дам»

Караван историй
Реальности недостаточно Реальности недостаточно

«Реальная история Уиннер»: докудрама о расследовании русского следа Трампа

Weekend
Как выбрать аккумулятор в автомобиль, и какой лучше Как выбрать аккумулятор в автомобиль, и какой лучше

Аккумулятор в современном автомобиле — не просто «батарейка»

РБК
Женское предпринимательство в арабских странах: как женщинам в России общаться с деловыми партнерами в Дубае Женское предпринимательство в арабских странах: как женщинам в России общаться с деловыми партнерами в Дубае

Как женщинам, особенно иностранкам, открыть свой бизнес в арабских странах

Inc.
5 шагов, которые помогут принять свое тело после травмы 5 шагов, которые помогут принять свое тело после травмы

Что может помочь справиться с переживаниями после травмы или инвалидности

Psychologies
Электронный кошелек Электронный кошелек

Когда электронный кошелек — это удобно, а когда нужно быть особенно осторожной

Лиза
50 миллиардов лежат на свалке: британец больше 10 лет ищет 8 тысяч биткоинов, которые выкинула его девушка 50 миллиардов лежат на свалке: британец больше 10 лет ищет 8 тысяч биткоинов, которые выкинула его девушка

Джеймс Хоуэллс с 2013 года ищет свой жесткий диск с 8 тысячами биткоинов

Maxim
Дюжина лучших автомобилей для высоких людей — в цифрах и фактах Дюжина лучших автомобилей для высоких людей — в цифрах и фактах

Самые просторные новые модели автомобилей

Maxim
Городские хроники Городские хроники

Куда отправиться, чтобы увидеть лучшие образцы современной настенной живописи?

Вокруг света
Американец заразился птичьим гриппом от коров Американец заразился птичьим гриппом от коров

Опасный вирус впервые передался человеку от другого вида млекопитающих

N+1
Полмиллиона лет назад предки человека охотились на слонов, подстерегая их на путях сезонных миграций Полмиллиона лет назад предки человека охотились на слонов, подстерегая их на путях сезонных миграций

Слоны были основой рациона Homo erectus

ТехИнсайдер
Ученые назвали креветки и омара «токсичной едой, которая вызывает рак». Как так? Ученые назвали креветки и омара «токсичной едой, которая вызывает рак». Как так?

Тем, кто любит побаловать себя суши или лобстером, следует быть осторожными

ТехИнсайдер
Открыть в приложении