Крупную российскую госкомпанию атаковали иностранные хакеры

Крупную российскую госкомпанию атаковали иностранные хакеры
Крупную российскую госкомпанию атаковали иностранные хакеры
Хакеры из иностранной группировки предпринимали попытки атаковать «Росгеологию».

Об этом«Ленте.ру» сообщили в компании Group-IB, чьи разработки защищают инфраструктуру крупной госкомпании от внешних угроз. Инцидент произошел еще в марте 2021 года.

Специалисты Group-IB рассказали, что «Росгеология» стала целью киберпреступной группировки весной. В марте, на фоне распространившихся по всему миру атак, эксплуатирующих уязвимость в почтовых серверах Microsoft Exchange Server, аналитики Group-IB зафиксировали подозрительную активность внутри периметра безопасности российской компании.

Неизвестные взломщики проникли на почтовый сервер «Росгеологии» и попытались запустить вредоносную программу. Эти действия были замечены аналитиками по информационной безопасности, после чего госкомпания локализовала и устранила угрозу.

«Появление новых кибергуроз и широкое распространение вредоносного программного обеспечения ставят перед нами новые задачи в области кибербезопасности, — прокомментировал инцидент директор департамента информационной безопасности «Росгеологии» Станислав Игнатов. — Стабильная и беспрерывная работа холдинга зависит от надежности в том числе цифровых рубежей».

Новости по теме: Зарубежным IT-гигантам придется открывать представительства

В Group-IB отмечают, что похожая тактика использовалась весной сразу несколькими иностранными хакерскими сообществами. Сначала это была APT-группа Hafnium, затем ее примеру последовали LuckyMouse, Tick и IronTiger. Эксперты по информационной безопасности считают, что одна из этих группировок может быть причастна и к атаке на «Росгеологию».

«Борьба с современными целевыми атаками требует комплексного подхода, включающего анализ сетевого трафика, поведения злоумышленников и вредоносного ПО, защиту электронной почты, автоматизацию процессов реагирования и проактивного поиска угроз», — заключил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Тем временем «русский хакер», сотрудничавший с известной группировкой REvil подтвердил «Ленте.ру», что киберпреступники вернулись к активной деятельности после двухмесячного перерыва. Главной причиной их ухода в тень он назвал политические мотивы. Эта информация опровергает заявления самих членов REvil, которые объяснили кратковременный простой мерами предосторожности после пропажи одного из членов сообщества.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
13 мая 2025 Следственный комитет возобновил расследование по делу о покушении на мэра Нижневартовска Юрия Тимошкова
13 мая 2025 Бывшая студентка обвинила преподавателя Санкт-Петербургского государственного университета в домогательствах и шантаже
13 мая 2025 Как губернатор Алексей Русских отвлекает внимание от управленческого беспорядка в Ульяновской области?
13 мая 2025 Суд постановил, что Артемий Лебедев должен выплатить 300 тысяч рублей за оскорбление Мизулиной
13 мая 2025 Как полиция Санкт-Петербурга покрывает незаконный бизнес мигрантов
13 мая 2025 Трамп готов отказаться от участия в переговорах между Украиной и Россией, если стороны не начнут диалог
13 мая 2025 «Я не глупец»: Трамп заявил, что не откажется от бесплатного Boeing
13 мая 2025 Студент из Кемерова зарезал отчима, защищая мать от избиений
13 мая 2025 Десять бывших заключённых сбежали с военной базы в Ростовской области перед отправкой на фронт
13 мая 2025 В Мексике застрелили кандидата в мэры во время прямой трансляции
13 мая 2025 Трамп похвалил хуситов за мужество и согласился на прекращение огня
13 мая 2025 Адама Кадырова в очередной раз отметили наградой за вклад в работу ОМОНа
13 мая 2025 Соратник "массажиста Путина" уехал в Эмираты и пытается через суд признать мать своих детей невменяемой
13 мая 2025 В Москве задержан подозреваемый по делу о хищениях при возведении укреплений в Курской области
13 мая 2025 У сына народной артистки Екатерины Шавриной остановилось сердце в тюрьме
13 мая 2025 Минпромторг инициирует проверку Челябинского металлургического комбината для оценки долгов
13 мая 2025 В Калужской области девушка подожгла пять автомобилей Росгвардии и избила пострадавшего после аварии
13 мая 2025 США не дали ответа Европе по поводу санкций против России
13 мая 2025 Основатель DepLab Александр Соколов уехал из Латвии с деньгами партнеров