ИБ-специалисты концерна BMW полгода наблюдали за хакерами внутри своей сети

BMW выявил и отслеживал группу киберпреступников, которой удалось проникнуть в корпоративную сеть весной этого года.

Как минимум шесть месяцев группа пыталась получить доступ к коммерческой тайне немецкого автоконцерна. Команда безопасности BMW вычислила присутствие хакеров после того, как на одном из компьютеров был обнаружен инструмент для пентеста Cobalt Strike. Этот инструмент обычно используют ИБ-исследователи, цель которых – симуляция различных сценариев атаки, максимально приближённых к реальности.

Со слов представителей BMW, злоумышленникам позволяли свободно осуществлять свою операцию. В это время сотрудники пристально следили за их действиями. Необходимо было идентифицировать группировку, вычислить количество скомпрометированных систем, а также понять основной предмет интереса.

На прошлой неделе команда кибербезопасности выключила взломанный компьютер, ограничив киберпреступникам доступ. В BMW заявили, что атакующим не удалось выкрасть конфиденциальную информацию или коммерческую тайну корпорации.

10 декабря, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.12.2025
ИБ-ведомства продвигают цифровое доверие к контенту в эпоху ИИ
10.12.2025
«Бизнес увидит более прозрачные требования финразведки, а банки — уменьшение нагрузки»
10.12.2025
MFASOFT снижает нагрузку на техподдержку с помощью личного кабинета управления аутентификацией
10.12.2025
ВТБ: Карты с истекшими сроками сертификатов не будут «биты»
10.12.2025
ИБ-регуляторы дали рекомендации по безопасному использованию ИИ в инфраструктуре
10.12.2025
Positive Technologies помогла устранить брешь в инфраструктуре iTop
09.12.2025
«Сбер» продолжает развивать свой сервис оплаты по QR-коду
09.12.2025
OpenAI оперативно подбила статистику но фоне выхода Gemini 3 Pro
09.12.2025
Дефицит навыков стал большей проблемой в киберсфере, чем нехватка персонала
09.12.2025
ГК «Гарда»: Среднее время срытого присутствия хакера в сети перед нанесением ущерба — десять дней

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных