Киберпреступная группировка Fancy Bear (APT28) организовала фишинговую кампанию, направленную на нефтегазовую компанию Burisma Holdings.

Эксперты из ИБ-компании Area 1 Security сообщили, что хакеры нацелились на связанные с  компанией Burisma «КУБ-ГАЗ», «ЕСКО-ПІВНІЧ» и «CUB Energy Inc». Злоумышленники использовали похожие домены, чтобы вынудить сотрудников компаний ввести свои имейл-пароли (Burisma и её дочерние компании используют один и тот же почтовый сервер).

Корпоративный сайт подвергался многочисленным попыткам взлома в течение полугода, однако  какие данные пытались украсть преступники, неизвестно. Со слов специалистов, фишинговая кампания была успешной, и хакерам удалось взломать один из почтовых серверов компании.

Взлом почтовых серверов Burisma мог привести к раскрытию переписки Хантера Байдена, который входил в состав совета директоров компании (в 2014-2019 гг.). Хантер – сын Джо Байдена, вероятного соперника Дональда Трампа на выборах президента США в 2020 году. Fancy Bear, предположительно, искали компромат на политического конкурента.

15 января, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.07.2025
19% предприятий запустило системную автоматизацию после 2022 года
14.07.2025
Только 6% осужденных по ИКТ-статьям получает реальный срок
14.07.2025
LLM-система МТС экономит «десятки миллионов рублей»
14.07.2025
Решения Servicepipe позволят Innostage комплексно защитить клиентов от DDoS, ботов и других автоматизированных L3-L7 атак
14.07.2025
PT: ИБ-игроки должны научиться дополнять друг друга
14.07.2025
SSD от TeamGroup противостоит взлому… с помощью огня
14.07.2025
Hikvision решительно настроена бороться с канадским запретом
11.07.2025
Скамеры раздают «советские» дивиденды
11.07.2025
Роскачество исследует механизм финансовых манипуляций в видеоиграх
11.07.2025
Владельцам дата-центров официально запретят майнить?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных