Войти

"Солар" выявил хакерскую группировку, шпионящую за российскими компаниями

719
0
0
Хакеры
Хакеры.
Источник изображения: © РИА Новости / Наталья Селиверстова

ГК "Солар": хакеры Shedding Zmiy шпионят за компаниями России минимум с 2022 г.

МОСКВА, 24 мая - РИА Новости. Специалисты ГК "Солар" обнаружили хакерскую группировку, которую назвали Shedding Zmiy: она шпионит за российскими компания минимум с 2022 года и на ее счету несколько десятков кибератак на госсектор, промышленность, телеком и другие отрасли, рассказали в пресс-службе компании.

"Эксперты центра исследования киберугроз Solar 4RAYS ГК "Солар" выявили деятельность прогосударственной высокопрофессиональной группы Shedding Zmiy, которая шпионит за российскими организациями минимум с 2022 года. На счету хакеров несколько десятков кибератак на госсектор, промышленность, телеком и другие отрасли. Скомпрометированные данные они использовали в последующих атаках, а также выкладывали их публично", - говорится в релизе.

Группировка Shedding Zmiy охотится за данными. Как отметили эксперты ГК "Солар", она представляет серьезную угрозу для российской инфраструктуры: злоумышленники применяют как публично доступное вредоносное программное обеспечение, так и уникальное, которое разрабатывается специально для конкретных целей. Всего были обнаружены следы использования 35 различных инструментов для разведки, доставки вредоносного ПО, скрытного горизонтального продвижения внутри сети и похищения данных, отмечается в сообщении.

По данным специалистов "Солара", у группировки есть обширная сеть командных серверов на территории России, она арендует ресурсы у различных хостинг-провайдеров и на облачных платформах: это помогает хакерам обходить блокировки атак по территориальному признаку. Кроме того, хакеры используют высокопрофессиональную социальную инженерию. Так, например, для одной из кибератак они создали профиль в Telegram, выдали себя за специалиста службы информационной безопасности и "выпросили" у сотрудника компании пароль от учетной записи.

"Мы назвали группировку Shedding Zmiy, потому что всякий раз, когда мы с ними сталкивались, видели их в новом обличии с измененным набором тактик, техник и процедур. Как змеи регулярно меняют кожу, так и они демонстрируют исключительную вариативность и гибкость в методах своих атак. И именно Zmiy, так как с группировкой связаны несколько проукраинских Telegram-каналов, в которых публиковали данные, украденные у атакованных организаций", - прокомментировал инженер группы расследования инцидентов Solar 4RAYS ГК "Солар" Геннадий Сазонов.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 18.06 18:26
  • 16095
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 18.06 16:22
  • 0
Комментарий к "Журналист рассказал о «свинцовом облаке» для защиты ядерных ракет"
  • 18.06 16:09
  • 1138
Подушка безопасности Ирана на фоне слов Израиля о недостаточности вывоза урана
  • 18.06 05:40
  • 1
Военкор призвал наносить удары по мостам и ликвидировать руководство Украины
  • 18.06 02:12
  • 0
О Черноморском флоте в ходе СВО. Ценность, участие, потери.
  • 17.06 19:15
  • 0
Ответ на вопрос о целесообразности модернизаций ПЛА в Dzen'е
  • 17.06 17:24
  • 11
Запад готовится к превентивным ударам по базам ВМФ России, заявил Патрушев
  • 17.06 09:54
  • 1
НАСА профинансирует создание спутника-инспектора
  • 17.06 06:01
  • 0
Комментарий к "Польша приостановила передачу советских истребителей МиГ-29 Украине"
  • 17.06 05:52
  • 0
Комментарий к "У России предостаточно баллистических ракет. Украина не знает, как их остановить (The New York Times, США)"
  • 17.06 04:50
  • 0
Комментарий к "Эрих Вад о конфликте на Украине: "Это мясорубка, как Верден в 1916 году" (Berliner Zeitung, Германия)"
  • 16.06 23:28
  • 0
Комментарий к "Киев хочет получить $20 млрд, чтобы заставить Россию "гореть" (Politico, США)"
  • 16.06 19:23
  • 0
Комментарий к "Игнат: ЗРК Patriot сумели перехватить меньше половины российской баллистики"
  • 16.06 15:59
  • 1
Игнат: ЗРК Patriot сумели перехватить меньше половины российской баллистики
  • 16.06 01:50
  • 1
На кону статус игрока номер один. "Большая пятерка" в борьбе за Ближний Восток (Interia, Польша)