Несколько критических инфраструктурных организаций в России стали мишенью хакеров, которыми, как полагается, движет финансовая составляющая. Об этом сообщает SecurityWeek.

Исследователи из Endpoint security firm Cylance обнаружили поддельные сайты российского нефтяного гиганта "Роснефть" и двух десятков других крупных российских компаний. В список также вошли несколько крупных финансовых бирж, базирующихся в России.

Поскольку многие из целевых организаций принадлежат российскому правительству, можно было бы ожидать, что поддельные веб-сайты были созданы финансируемыми государством субъектами угроз, сосредоточенными на шпионаже. Однако более тщательный анализ показал, что они фактически использовались киберпреступниками с целью заполучить прибыль.

Поддельные веб-сайты напоминали реальные официальные сайты и домены.

Злоумышленники отправили специально созданные документы, предназначенные для извлечения части вредоносного ПО с одного из поддельных веб-сайтов. Основная часть вредоносных программ, доставленных в этих атаках, версия redcontrol вредоносных программ, открывает бэкдор в целевой системе, что позволяет хакерам собирать конфиденциальную и ценную информацию.

По мнению исследователей, киберпреступники были активны в течение более чем трех лет, однако пока неясно, были ли атаки успешными.

12 декабря, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.02.2026
В CISA намерены бороться с угрозами, исходящими от инсайдеров
06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
06.02.2026
Число британских ИБ-специалистов растёт, но их всё равно мало
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных