Крупную российскую госкомпанию атаковали иностранные хакеры

Крупную российскую госкомпанию атаковали иностранные хакеры
Крупную российскую госкомпанию атаковали иностранные хакеры
Хакеры из иностранной группировки предпринимали попытки атаковать «Росгеологию».

Об этом«Ленте.ру» сообщили в компании Group-IB, чьи разработки защищают инфраструктуру крупной госкомпании от внешних угроз. Инцидент произошел еще в марте 2021 года.

Специалисты Group-IB рассказали, что «Росгеология» стала целью киберпреступной группировки весной. В марте, на фоне распространившихся по всему миру атак, эксплуатирующих уязвимость в почтовых серверах Microsoft Exchange Server, аналитики Group-IB зафиксировали подозрительную активность внутри периметра безопасности российской компании.

Неизвестные взломщики проникли на почтовый сервер «Росгеологии» и попытались запустить вредоносную программу. Эти действия были замечены аналитиками по информационной безопасности, после чего госкомпания локализовала и устранила угрозу.

«Появление новых кибергуроз и широкое распространение вредоносного программного обеспечения ставят перед нами новые задачи в области кибербезопасности, — прокомментировал инцидент директор департамента информационной безопасности «Росгеологии» Станислав Игнатов. — Стабильная и беспрерывная работа холдинга зависит от надежности в том числе цифровых рубежей».

Новости по теме: Зарубежным IT-гигантам придется открывать представительства

В Group-IB отмечают, что похожая тактика использовалась весной сразу несколькими иностранными хакерскими сообществами. Сначала это была APT-группа Hafnium, затем ее примеру последовали LuckyMouse, Tick и IronTiger. Эксперты по информационной безопасности считают, что одна из этих группировок может быть причастна и к атаке на «Росгеологию».

«Борьба с современными целевыми атаками требует комплексного подхода, включающего анализ сетевого трафика, поведения злоумышленников и вредоносного ПО, защиту электронной почты, автоматизацию процессов реагирования и проактивного поиска угроз», — заключил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Тем временем «русский хакер», сотрудничавший с известной группировкой REvil подтвердил «Ленте.ру», что киберпреступники вернулись к активной деятельности после двухмесячного перерыва. Главной причиной их ухода в тень он назвал политические мотивы. Эта информация опровергает заявления самих членов REvil, которые объяснили кратковременный простой мерами предосторожности после пропажи одного из членов сообщества.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
12 мая 2025 Национализация «Силовых машин»: губернатор Филимонов усиливает давление на Алексея Мордашова
12 мая 2025 Прокуратура потребовала назначить бывшему банкиру и экс-сенатору Сергею Пугачёву 14,5 лет лишения свободы
12 мая 2025 Убийства и преступная деятельность: участникам группировки «Таганские» присуждены сроки от 22 до 25 лет
12 мая 2025 Бывший руководитель "Башнефти" Виктор Хорошавцев заочно арестован по делу о хищении 8,8 миллиарда рублей из пенсионных фондов
12 мая 2025 Торговый центр «Самоцвет» снесут: администрация Владивостока открыто вступила в конфликт с группировкой губернатора
12 мая 2025 Юристы Госдумы отклонили предложение о конфискации имущества у релокантов, назвав его абсурдным
12 мая 2025 Конфликтные ситуации в бизнесе: Олег Рассадкин и его метод «эффективного» воздействия
12 мая 2025 Конституционный суд разрешил отменить приватизацию на основании поздних проверок
12 мая 2025 От светской львицы к фермерше: как скандал разрушил бизнес-империю Анастасии Ивлеевой
12 мая 2025 Трамп назвал стамбульские переговоры между Украиной и Россией «чрезвычайно важными»
12 мая 2025 Чиновники Бурятии предлагают жителям аварийных домов выехать из них до конца года
12 мая 2025 В Риме обнаружили древний папский дворец, который на тысячу лет старше Ватикана
12 мая 2025 Гамбургский суд запретил называть Усманова владельцем яхты Dilbar
12 мая 2025 «Таганский лидер» Игорь Жирноклеев приговорён к 25 годам лишения свободы за убийство криминальных авторитетов
12 мая 2025 «Наших детей забрала полиция»: Оксана Самойлова записала тревожное видео с пляжа Оксана Самойлова поделилась видео, в котором рассказала о ситуации, когда их детей забрала полиция
12 мая 2025 Дженнифер Лопес поделилась, как справилась с разводом с Беном Аффлеком
12 мая 2025 Григорий Лепс сорвался на журналистов из-за слухов об отмене свадьбы с Авророй Кибой
12 мая 2025 Не приводите Грешника: Папа Римский пошутил о фамилии итальянского теннисиста
12 мая 2025 Поклонники одобрили новый выбор Федора Бондарчука, назвав её "хорошей партией"