13 августа 2020 / время чтения: 1 мин. / всего просмотров: 2

Хакеры атакуют через письма о премиях от «кадровика»


Group-IB раскрыла группировку, которая занималась корпоративным шпионажем.

Предположительно русскоязычная группа RedCurl менее чем за три года совершила минимум 26 кибератак на коммерческие организации в РФ, Украине, Великобритании, Германии, Канаде и Норвегии. Жертвами стали 14 компаний. Некоторые – неоднократно.

Первая известная атака произошла в мае 2018 года: хакеры использовали письма якобы от HR-департамента. При открытии аттача на компьютере жертвы запускался троян, который контролировался группой через легитимные облачные хранилища.

После злоумышленники крали информацию: деловую переписку, документы, представляющие коммерческую тайну, персональные данные сотрудников, а также их пароли. Трояны же продолжали распространяться внутри сети.

ИБ-эксперты обнаружили, что хакеры оставались в сетях компаний от двух месяцев до полугода.

Новые атаки RedCurl продолжают фиксироваться.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»