F6 — о необходимости построения защиты от экзотических угроз

Во втором квартале этого года эксперты F6 зафиксировали волну атак на российские финансовые, логистические и телеком-компании со стороны хакеров из Kinsing. Эта киберпреступная группировка известна с 2019 года, но Россию атаковала впервые только в 2024-м.

Паттерн удалось очертить благодаря обращению клиента компании F6 — он заметил попытку проникновения на свои внешние серверы и со списком IP-адресов, участвовавших в атаке, обратился в департамент Threat Intelligence за атрибуцией. В результате проверки индикаторов компрометации (IoCs), анализа сетевого трафика, корреляции с внешними источниками TI и сопоставления выявляемых тактик, техник и процедур (TTPs) злоумышленников безопасники и выявили почерк Kinsing (также известной как H2Miner и Resourceful Wolf).

Хак-группа специализируется на криптоджекинге — незаконном использовании вычислительных ресурсов заражённых систем для майнинга (преимущественно Monero), а также на создании и расширении ботнетов, но при этом сторонится фишинга. Её члены сканируют инфраструктуру жертвы с целью найти уязвимости в ПО, используемые потом для выполнения вредоносного кода в системе. В случае успеха на целевое устройство загружается вредоносный скрипт, который ищет майнеры конкурентов, при обнаружении удаляет их и устанавливает свой.

Целями вторжений Kinsing являются серверные Linux-системы. Побочные эффекты такого «теневого» майнинга включают замедление работы и снижение производительности плюс ускоренный износ оборудования.

«Кейс с атаками Kinsing на российские компании наглядно демонстрирует необходимость построения защиты даже от самых редких и экзотических киберугроз. Киберпреступные группировки не ограничиваются определёнными отраслями или регионами. В любой момент они могут повернуть своё оружие против пользователей в любой точке мира», — подчеркнул Владислав Куган, аналитик отдела исследования кибератак департамента Threat Intelligence компании F6.

15 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.12.2025
ИБ-ведомства продвигают цифровое доверие к контенту в эпоху ИИ
10.12.2025
«Бизнес увидит более прозрачные требования финразведки, а банки — уменьшение нагрузки»
10.12.2025
MFASOFT снижает нагрузку на техподдержку с помощью личного кабинета управления аутентификацией
10.12.2025
ВТБ: Карты с истекшими сроками сертификатов не будут «биты»
09.12.2025
«Сбер» продолжает развивать свой сервис оплаты по QR-коду
09.12.2025
OpenAI оперативно подбила статистику но фоне выхода Gemini 3 Pro
09.12.2025
Дефицит навыков стал большей проблемой в киберсфере, чем нехватка персонала
09.12.2025
ГК «Гарда»: Среднее время срытого присутствия хакера в сети перед нанесением ущерба — десять дней
09.12.2025
ЛК: 54% паролей утекает повторно
09.12.2025
PT представила сканер уязвимостей для малого и среднего бизнеса

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных