Крупную российскую госкомпанию атаковали иностранные хакеры

Крупную российскую госкомпанию атаковали иностранные хакеры
Крупную российскую госкомпанию атаковали иностранные хакеры
Хакеры из иностранной группировки предпринимали попытки атаковать «Росгеологию».

Об этом«Ленте.ру» сообщили в компании Group-IB, чьи разработки защищают инфраструктуру крупной госкомпании от внешних угроз. Инцидент произошел еще в марте 2021 года.

Специалисты Group-IB рассказали, что «Росгеология» стала целью киберпреступной группировки весной. В марте, на фоне распространившихся по всему миру атак, эксплуатирующих уязвимость в почтовых серверах Microsoft Exchange Server, аналитики Group-IB зафиксировали подозрительную активность внутри периметра безопасности российской компании.

Неизвестные взломщики проникли на почтовый сервер «Росгеологии» и попытались запустить вредоносную программу. Эти действия были замечены аналитиками по информационной безопасности, после чего госкомпания локализовала и устранила угрозу.

«Появление новых кибергуроз и широкое распространение вредоносного программного обеспечения ставят перед нами новые задачи в области кибербезопасности, — прокомментировал инцидент директор департамента информационной безопасности «Росгеологии» Станислав Игнатов. — Стабильная и беспрерывная работа холдинга зависит от надежности в том числе цифровых рубежей».

Новости по теме: Зарубежным IT-гигантам придется открывать представительства

В Group-IB отмечают, что похожая тактика использовалась весной сразу несколькими иностранными хакерскими сообществами. Сначала это была APT-группа Hafnium, затем ее примеру последовали LuckyMouse, Tick и IronTiger. Эксперты по информационной безопасности считают, что одна из этих группировок может быть причастна и к атаке на «Росгеологию».

«Борьба с современными целевыми атаками требует комплексного подхода, включающего анализ сетевого трафика, поведения злоумышленников и вредоносного ПО, защиту электронной почты, автоматизацию процессов реагирования и проактивного поиска угроз», — заключил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Тем временем «русский хакер», сотрудничавший с известной группировкой REvil подтвердил «Ленте.ру», что киберпреступники вернулись к активной деятельности после двухмесячного перерыва. Главной причиной их ухода в тень он назвал политические мотивы. Эта информация опровергает заявления самих членов REvil, которые объяснили кратковременный простой мерами предосторожности после пропажи одного из членов сообщества.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
22 апреля 2025 Кремль пытается вовлечь Трампа в "крупную сделку"
22 апреля 2025 В Москве арестовали участников схемы по хищению сбережений умерших россиян
22 апреля 2025 Трамп предложил разместить войска из Европы в Украине
22 апреля 2025 Производитель чипсов, связанный с Владом А4, понёс убытки на сумму 110 миллионов рублей
22 апреля 2025 В Косово задержаны три человека, подозреваемые в совершении военных преступлений
22 апреля 2025 Российские компании в значительном количестве начали применять нелицензионное программное обеспечение
22 апреля 2025 Россия не согласится на новые условия мирных переговоров, если они окажутся неприемлемыми
22 апреля 2025 В работе Spotify возникла неисправность
22 апреля 2025 Трамп не дал чёткого ответа на вопрос о признании Крыма частью России в контексте мирного соглашения
22 апреля 2025 После увольнения Шепелев полностью оборвал связи с коллегами с Первого канала
22 апреля 2025 Ватикан обнародовал первые фотографии папы Франциска в гробу
22 апреля 2025 Одинокий наследник: каким образом Иван Путин живет, находясь вне общественного внимания
22 апреля 2025 Стала известна причина смерти скульптора Зураба Церетели
22 апреля 2025 В Москве одновременно проводят эвакуацию из двух торговых центров
22 апреля 2025 На Камчатке мужчина упал в море с палубы прогулочного судна
22 апреля 2025 В Татарстане произошла авария с летальным исходом
22 апреля 2025 Подозреваемая в беременности Бузова с трудом поднялась на борт самолета
22 апреля 2025 В Подольске из-за непотушенного мангала сгорели несколько автомобилей
22 апреля 2025 В Татарстане чиновник покинул свою должность после выдачи сертификата на жилье семье мигрантов