Киберпреступная группировка Fancy Bear (APT28) организовала фишинговую кампанию, направленную на нефтегазовую компанию Burisma Holdings.

Эксперты из ИБ-компании Area 1 Security сообщили, что хакеры нацелились на связанные с  компанией Burisma «КУБ-ГАЗ», «ЕСКО-ПІВНІЧ» и «CUB Energy Inc». Злоумышленники использовали похожие домены, чтобы вынудить сотрудников компаний ввести свои имейл-пароли (Burisma и её дочерние компании используют один и тот же почтовый сервер).

Корпоративный сайт подвергался многочисленным попыткам взлома в течение полугода, однако  какие данные пытались украсть преступники, неизвестно. Со слов специалистов, фишинговая кампания была успешной, и хакерам удалось взломать один из почтовых серверов компании.

Взлом почтовых серверов Burisma мог привести к раскрытию переписки Хантера Байдена, который входил в состав совета директоров компании (в 2014-2019 гг.). Хантер – сын Джо Байдена, вероятного соперника Дональда Трампа на выборах президента США в 2020 году. Fancy Bear, предположительно, искали компромат на политического конкурента.

15 января, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.12.2025
Операция «Сентинел» ударила по скамерам в двух десятках стран
26.12.2025
«Россия и Китай могли бы начать взаимные расчёты в цифровых рублях и цифровых юанях»
26.12.2025
Список признаков потенциально мошеннических операций расширили
26.12.2025
В Госдуму внесли предновогодний антифрод-пакет
26.12.2025
«Медовый месяц» Salesforce с ИИ закончился
25.12.2025
Microsoft: Ориентир — «один инженер, один месяц, один миллион строк кода»
25.12.2025
ЛК, Softline и «Газинформсервис» — лидеры российского ИБ-рынка в 2025 году
25.12.2025
В Китае уравняли нейросети и цунами
25.12.2025
NIST и MITRE объединили усилия вокруг ИИ-проектов
25.12.2025
Сибирь и Урал налегают на «добычу»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных