Group-IB раскрыла группировку, которая занималась корпоративным шпионажем.

Предположительно русскоязычная группа RedCurl менее чем за три года совершила минимум 26 кибератак на коммерческие организации в РФ, Украине, Великобритании, Германии, Канаде и Норвегии. Жертвами стали 14 компаний. Некоторые – неоднократно.

Первая известная атака произошла в мае 2018 года: хакеры использовали письма якобы от HR-департамента. При открытии аттача на компьютере жертвы запускался троян, который контролировался группой через легитимные облачные хранилища.

После злоумышленники крали информацию: деловую переписку, документы, представляющие коммерческую тайну, персональные данные сотрудников, а также их пароли. Трояны же продолжали распространяться внутри сети.

ИБ-эксперты обнаружили, что хакеры оставались в сетях компаний от двух месяцев до полугода.

Новые атаки RedCurl продолжают фиксироваться.

13 августа, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.07.2026
Диалоги с DeepSeek могут индексироваться поисковыми системами
24.07.2026
«Виртуальное имущество становится полноценным объектом гражданских правоотношений»
24.07.2026
В новый пакет евросанкций попали банки, криптоплатформы и один зампред ЦБ РФ
24.07.2026
ВШЭ — о телеком-трендах 2025 года в России
24.07.2026
Пентагон видит в российских вузах угрозу нацбезопасности
23.07.2026
Минцифры представило своё видение борьбы с ИКТ-преступлениями
23.07.2026
Indeed: ИИ — это новая электронная почта
23.07.2026
Для каждого второго ИБ-студента гибкий график важнее стартовой зарплаты
23.07.2026
Подкомиссии по вопросам развития цифровых платформ дали ход
23.07.2026
WiFi как новая критически важная инфраструктура

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных