Среда, 05.11.2025
×
Фондовый рынок с Ольгой Коношевской - 02.11.2025

Эксперты обнаружили рост редкого типа кибератак на банки и энергетику РФ

Аа +
- -

Специалисты центра расследования киберинцидентов JSOC CERT (принадлежит компании "Ростелеком-Солар") зафиксировали резкий рост редкого типа атак на банки РФ и энергетическую отрасль страны. Об этом JSOC CERT сообщает во вторник.

Поясняется, что цепочка вредоносной активности включает четыре этапа. Это дает хакерам получить контроль в инфраструктуре организации, при этом оставаясь незаметными для средств защиты.

Многокомпонентная атака начинается с фишинговой рассылки офисных документов сотрудникам банков и энергетических компаний. Сообщения рассылаются от имени других отраслевых организаций.

"При открытии вложения из него извлекается и запускается исполняемый файл, который обращается к популярному хостингу открытого кода pastebin.com. Оттуда запускается участок кода, который, в свою очередь, отправляет команду о скачивании на атакуемый компьютер картинки с сервиса по обмену изображениями imgur.com … В изображение, загружаемое с imgur.com, встроено вредоносное ПО, позволяющее хакерам собрать и отправить на свои серверы полную информацию о жертве", — сообщает компания.

Если полученные данные заинтересуют злоумышленников, то они могут начать загрузку вирусов для кражи документов и коммерческого кибершпионажа (в случае с энергетическими компаниями), либо начать вывод денежных средств (если речь идет о банках).

Хакеры также могут монетизировать свои действия, продавая сами точки присутствия в инфраструктуре организаций.

По статистике "Ростелеком-Солар", около 80% таких атак было направлено на банки. В оставшихся 20% случаев, которые пришлись на энергетику, хакеры действовали более активно: специалистам из этой отрасли было отправлено порядка 60% от общего числа фишинговых писем. Качество рассылок также говорит о более тщательной подготовке со стороны злоумышленников.

По словам руководителя центра JSOC CERT компании "Ростелеком-Солар" Игоря Залевского, стилистика таких атак похожа на поведение хакерской группировки Silence, которая до недавнего времени специализировалась исключительно на банках. "То есть либо Silence осваивает новые отрасли и способы зарабатывания денег, либо появилась новая, очень профессиональная группировка, которая удачно имитирует код Silence", — прокомментировал он.

JSOC CERT отмечает,  что такой механизм доставки вредоносного ПО до конечной точки встречается крайне редко и обычно свидетельствует о целенаправленной атаке. Автоматизированные средства защиты — антивирусы и песочницы — не могут обнаруживать подобные инциденты, т.к. рассчитаны на выявление атак из одного – максимум двух этапов.

Эксперты компании советуют в этих условиях службам безопасности бизнеса особенно внимательно подойти к вопросу повышения киберграмотности сотрудников.

Заметили ошибку? Выделите её и нажмите CTRL+ENTER
все рынки »
- -
544
ПОДПИСАТЬСЯ на канал Finversia YouTube Яндекс.Дзен Telegram

обсуждение

Ваш комментарий
Вы зашли как: Гость. Войти через
Этот «непослушный» рубль Этот «непослушный» рубль Курс рубля по-прежнему остается стабильным. Но его падения также по-прежнему ждут в прогнозах на ноябрь и до конца 2025 года. AMD отчиталась о рекордной выручке и росте прибыли AMD отчиталась о рекордной выручке и росте прибыли Американская компания Advanced Micro Devices Inc. (AMD) по итогам третьего квартала продемонстрировала значительный рост финансовых показателей: чистая прибыль увеличилась более чем в 1,6 раза, а выручка — на 36%. Результаты по скорректированной прибыли и доходам превысили ожидания аналитиков. Тимур Аитов: «Эпитет «цифровой» – порой просто дань моде» Тимур Аитов: «Эпитет «цифровой» – порой просто дань моде» Как идут процессы развития цифровой экономики в нашей стране, какие проблемы нас подстерегают на этом пути? Какие значимые проекты уже реализованы и как происходящее отразится и уже отражается на каждом из нас – об этом в беседе с председателем комиссии по безопасности финансового рынка совета Торгово-промышленной палаты России Тимуром Аитовым. Основные ракурсы сегодняшней беседы – проблематика цифрового рубля (ЦР), уязвимости и риски систем искусственного интеллекта (ИИ), будущее денежной системы (ДС) страны в целом.
Канал Finversia на YouTube

календарь эфиров Finversia-TV »

Новости »