Войти

Эксперты рассказали об одной из самых опасных хакерских групп

2384
0
0
Учения по отражению кибератак
Сотрудники эскадрильи сетевых операций базы ВВС США Лекленд во время учений по отражению кибератак.
Источник изображения: © U.S. Air Force / Maj. Christopher Vasquez

МОСКВА, 3 окт - РИА Новости. Активную в 64 странах хакерскую группу TA505 можно назвать одной из наиболее опасных за полгода, ее цели постоянно расширяются: в последние шесть месяцев она стала проявлять интерес к интеллектуальной собственности, говорится в аналитическом отчете компании Positive Technologies, который имеется в распоряжении РИА Новости.

"Обычно группа атакует тех, у кого можно украсть деньги. Однако в последние полгода она стала проявлять интерес к интеллектуальной собственности, которую можно монетизировать, - отсюда новые отрасли в списке мишеней. По совокупности признаков - частоте атак, географическому охвату, разнообразию целей, сложности инструментария - группу TA505 можно назвать наиболее опасной в последние полгода", - считает директор экспертного центра безопасности компании Positive Technologies Алексей Новиков.

В настоящее время Positive Technologies не фиксирует атак TA505 на российские компании. Вместе с тем, компания указала, что хакеры из TA505 используют ту же сетевую инфраструктуру, что и атакующая российский рынок группа хакеров Buhtrap, поэтому можно предположить, что они сотрудничают или что у них один координатор.

"Если группа Buhtrap или другие группировки, нацеленные на российский рынок (RTM, Silence), снизят активность, TA505 вполне может занять и это направление", - предположил Новиков.

Группа Buhtrap активна с 2014 года, в большинстве своем нацелена на организации финансового сектора. Основная задача – вывод денег со счетов атакуемой компании. Хакеры усилили активность с третьего квартала 2018 года и не снижают ее по сей день. По оценкам экспертов рынка, эта группировка похищает в среднем до 200 миллионов рублей в год и в ее послужном списке несколько десятков успешных атак на российские банки.

Среди целей ТА505 — крупнейшие финансовые, производственные и транспортные компании, государственные структуры. Группировка атакует организации из Великобритании, Канады, США, Южной Кореи и десятков других стран - за полгода атакованы несколько десятков компаний из 64 стран. Для проникновения в сети компаний-жертв группа использует фишинговые письма.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 02.08 18:42
  • 1509
Корпорация "Иркут" до конца 2018 года поставит ВКС РФ более 30 истребителей Су-30СМ
  • 02.08 18:16
  • 308
МО РФ: точность РСЗО "Торнадо-С" при использовании современных боеприпасов достигает 100%
  • 02.08 18:03
  • 152
Без пилота охота: вертолеты будут охранять небо России от дронов
  • 02.08 17:50
  • 5
Крылатая ракета X-101 на Украине: китайская оценка
  • 02.08 17:48
  • 82
Какое оружие может оказаться эффективным против боевых беспилотников
  • 02.08 16:38
  • 111
В США оценили российские Су-34 с УМПК
  • 02.08 16:36
  • 13
Неизбежность Тайваня
  • 02.08 14:52
  • 9823
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 01.08 16:16
  • 0
Логистика НАТО: Трубопроводы на передовую
  • 01.08 11:32
  • 0
Поляки в погоне за украинскими технологиями
  • 31.07 17:19
  • 30
ChatGPT-4 и нейросети (ИИ) спешат на помощь ГШ ВС РФ и Российской армии
  • 31.07 13:36
  • 1
Три причины, по которым американский мировой порядок может рухнуть (Bloomberg, США)
  • 31.07 13:04
  • 1
На Западе оценили запуск российской АПЛ крупнейшей в мире крылатой ракеты
  • 31.07 09:57
  • 15
В Госдуме высказались о судьбе авианосца «Адмирал Кузнецов»
  • 31.07 00:34
  • 2
"Провокация с двух направлений". Реальны ли угрозы НАТО для Калининграда