Новости дня

13 августа 2020, 10:29

Раскрыты похищающие данные по всему миру русскоязычные хакеры

Международная компания Group-IB рассказала о ранее неизвестной, преимущественно русскоязычной, хакерской группе RedCurl, которая за три года атаковала десятки компаний по всему миру, похищая важные корпоративные данные, сообщили в Group-IB.

«Группа RedCurl, обнаруженная экспертами Group-IB Threat Intelligence, активна как минимум с 2018 года. За это время она совершила 26 целевых атак исключительно на коммерческие организации. Среди них строительные, финансовые, консалтинговые компании, ритейлеры, банки, страховые, юридические и туристические организации. RedCurl не имеет четкой географической привязки к какому-либо региону: ее жертвы располагались в России, Украине, Великобритании, Германии, Канаде и Норвегии», – передает ТАСС сообщение компании.

По словам экспертов, хакеры действуют максимально скрытно, чтобы минимизировать риск обнаружения. Главная цель RedCurl – кража конфиденциальных корпоративных документов: контрактов, финансовой документации, личных дел сотрудников, документов по судебным делам, по строительству объектов и других. «Все это может свидетельствовать о заказном характере атак RedCurl с целью недобросовестной конкуренции», – уверены в Group-IB.

Для атаки на компании хакеры в первую очередь используют тщательно проработанные, максимально качественно составленные фишинговые письма, которые составлялись не просто под организацию-жертву, а под конкретную команду внутри нее. Чаще всего мошенники направляют свои письма от имени HR-департамента, а атака, как правило, идет на нескольких сотрудников одного отдела, чтобы снизить их бдительность, рассылая, например, информацию о ежегодном премировании.

Оказавшись в сети, хакеры сканируют список папок и офисных документов, доступных с зараженной машины, а данные о них отправляются на облако, где оператор RedCurl решает, какие папки и файлы выгрузить. Параллельно с этим хакеры продолжают цепочку заражений компьютеров, находящихся в одной сети, через распространение поддельных файлов.

«Цель атакующих – документы, представляющие коммерческую тайну и содержащие персональные данные сотрудников. Корпоративный шпионаж в целях конкурентной борьбы – редкое явление на хакерской сцене, однако частота атак говорит о том, что, вероятнее всего, оно получит дальнейшее распространение. На данный момент Group-IB продолжает фиксировать новые атаки RedCurl в разных странах мира», – заключили эксперты.

Напомним, в апреле Group-IB сообщила о рассылке от мошенников, которые пишут письма якобы от Федеральной службы исполнения наказаний, в которых жертвам предлагается заплатить штраф за нарушение самоизоляции.

Текст: Дмитрий Зубарев

Вам может быть интересно

Россиянам разрешили возвращать деньги за купленные на Кубу туры
Темы дня

В Прибалтике ищут виновных за растрату миллиардов на «дорогу в никуда»

Десятки латвийских чиновников попали под допросы в рамках уголовного дела о злоупотреблениях при строительстве гигантского «проекта века» – железной дороги Rail Baltica. Магистраль стоимостью в десятки миллиардов евро стала символом прибалтийской коррупции и некомпетентности. Как и почему такое произошло – и кто в итоге за это ответит?

Евросоюз испугался критической зависимости от США

Евросоюз неожиданно осознал, в какой сильной опасности оказался из-за зависимости от американских платежных систем. Брюссель уже давно мог бы создать собственных конкурентов Visa и Masterсard, действующих по всему миру, ведь евро – резервная валюта. Однако он не сделал это. Почему ЕС бездействовал и оказался так уязвим?

Лавров заявил о попытках Европы отравить «дух Анкориджа»

В Казахстане комика Сабурова решили проверить по статье о наемничестве

Эксперт по судебной экспертизе допустил убийство Курта Кобейна

Новости

США не будут массово выводить войска из Европы

Американские власти заверяют европейских партнеров, что не планируют серьезного сокращения военного присутствия и возможны лишь незначительные корректировки численности войск, отмечают западные СМИ.

Греф назвал себя чемпионом мира по количеству ошибок

Глава Сбербанка Герман Греф на конгрессе госуправления пошутил о звании чемпиона мира по ошибкам, подчеркнув, что не боится принимать решения.

Дегтярев: Сменившим гражданство спортсменам нужно запретить въезд в Россию

Министр спорта Михаил Дегтярев предложил ужесточить меры в отношении атлетов, отказавшихся от российского гражданства ради участия в зарубежных соревнованиях.

Польша отказалась вступать в Совет мира

Премьер-министр Дональд Туск пояснил, что страна не будет участвовать в работе международного Совета, созданного по инициативе президента США.

Лавров заявил о прекрасных отношениях Путина и Трампа

Глава МИД России Сергей Лавров заявил в ходе правительственного часа в Госдуме, что президенты России и США Владимир Путин и Дональд Трамп поддерживают отличные отношения.

Два известных актера названы кандидатами на место ректора Школы-студии МХАТ

В список возможных претендентов на пост ректора Школы-студии МХАТ вместо режиссера Константина Богомолова входят актеры Сергей Безруков и Дмитрий Певцов, сообщили два источника, близких к Ученому совету учебного заведения.

Путин наградил Эрнста орденом «За доблестный труд»

Гендиректор Первого канала Константин Эрнст удостоен ордена «За доблестный труд» за значительный вклад в развитие российских СМИ и многолетнюю работу.

При стрельбе в колледже Анапы погиб охранник

В результате стрельбы в одном из колледжей Анапы погиб один человек – охранник, сообщил губернатор Краснодарского края Вениамин Кондратьев.

В Таиланде стрелявший в школе взял в заложники более 300 человек

В учебном заведении города Хатъяй вооруженный молодой человек ранил несколько человек и удерживает сотни учеников и педагогов.

МИД: Западные компании могут вернуться без преференций

Ушедшие с российского рынка западные компании смогут вернуться, но российский бизнес получит преференции и будет в приоритете в экономике страны, отметили в МИД.

В Тбилиси не испугались частичной отмены безвиза с ЕС

Вице-спикер парламента Грузии от правящей «Грузинской мечты» Нино Цилосани назвала «безрезультатным шантажом» официальное решение ЕС остановить безвиз для владельцев грузинских дипломатических и служебных паспортов из-за якобы «отступления от демократии», передает корреспондент газеты ВЗГЛЯД в Тбилиси.

Французский политик заявил о планах США отстранить Зеленского от власти

Лидер французской партии «Патриоты» считает, что Вашингтон стремится лишить Зеленского власти, чтобы ускорить мирные переговоры с Россией.
Мнения

Геворг Мирзаян: Четыре условия устойчивого мира на Украине

Ни сегодня, ни завтра, ни через несколько месяцев никакого устойчивого мирного соглашения подписано не будет. Разве что на фронте или в украинском тылу произойдет такое событие, которое заставит руководство киевского режима (очевидно, не Зеленского) резко протрезветь и принять тяжелые условия.

Владимир Можегов: Правительство Британии идет на дно на фоне Эпштейн-скандала

Британское правительство получило несовместимую с жизнью пробоину и самым очевидным образом тонет, увлекая за собой, возможно, и большую часть британского истеблишмента. И не только британского.

Тимофей Бордачёв: Хорошими дипломатами можно быть и в плохие времена

Почему разговоры о том, что российская дипломатия ведет себя «слишком» сдержанно, как и насмешки над «выражением озабоченностей» и бесконечным определением «красных линий» выглядят наивно?
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов