Новости дня

13 августа 2020, 10:29

Раскрыты похищающие данные по всему миру русскоязычные хакеры

Международная компания Group-IB рассказала о ранее неизвестной, преимущественно русскоязычной, хакерской группе RedCurl, которая за три года атаковала десятки компаний по всему миру, похищая важные корпоративные данные, сообщили в Group-IB.

«Группа RedCurl, обнаруженная экспертами Group-IB Threat Intelligence, активна как минимум с 2018 года. За это время она совершила 26 целевых атак исключительно на коммерческие организации. Среди них строительные, финансовые, консалтинговые компании, ритейлеры, банки, страховые, юридические и туристические организации. RedCurl не имеет четкой географической привязки к какому-либо региону: ее жертвы располагались в России, Украине, Великобритании, Германии, Канаде и Норвегии», – передает ТАСС сообщение компании.

По словам экспертов, хакеры действуют максимально скрытно, чтобы минимизировать риск обнаружения. Главная цель RedCurl – кража конфиденциальных корпоративных документов: контрактов, финансовой документации, личных дел сотрудников, документов по судебным делам, по строительству объектов и других. «Все это может свидетельствовать о заказном характере атак RedCurl с целью недобросовестной конкуренции», – уверены в Group-IB.

Для атаки на компании хакеры в первую очередь используют тщательно проработанные, максимально качественно составленные фишинговые письма, которые составлялись не просто под организацию-жертву, а под конкретную команду внутри нее. Чаще всего мошенники направляют свои письма от имени HR-департамента, а атака, как правило, идет на нескольких сотрудников одного отдела, чтобы снизить их бдительность, рассылая, например, информацию о ежегодном премировании.

Оказавшись в сети, хакеры сканируют список папок и офисных документов, доступных с зараженной машины, а данные о них отправляются на облако, где оператор RedCurl решает, какие папки и файлы выгрузить. Параллельно с этим хакеры продолжают цепочку заражений компьютеров, находящихся в одной сети, через распространение поддельных файлов.

«Цель атакующих – документы, представляющие коммерческую тайну и содержащие персональные данные сотрудников. Корпоративный шпионаж в целях конкурентной борьбы – редкое явление на хакерской сцене, однако частота атак говорит о том, что, вероятнее всего, оно получит дальнейшее распространение. На данный момент Group-IB продолжает фиксировать новые атаки RedCurl в разных странах мира», – заключили эксперты.

Напомним, в апреле Group-IB сообщила о рассылке от мошенников, которые пишут письма якобы от Федеральной службы исполнения наказаний, в которых жертвам предлагается заплатить штраф за нарушение самоизоляции.

Текст: Дмитрий Зубарев

Вам может быть интересно

Путин пригласил Токаева в Петербург и Москву
Темы дня

Новым президентом Грузии становится чемпион России

Звездой грузинской политики становится еще один бывший футболист. Кандидатом на пост президента Грузии выдвинут Михаил Кавелашвили, когда-то даже завоевавший золотую медаль чемпионата России. И нет сомнений, что он в итоге займет эту должность. Почему правящая в стране партия «Грузинская мечта» выдвинула эту кандидатуру – и что это значит для российско-грузинских отношений?

Байден попробовал задуть ближневосточный пожар

Израиль одобрил предложенное США соглашение о прекращении огня с «Хезболлой» на территории Ливана. Западные СМИ называют это событие важнейшим достижением администрации Джо Байдена, однако среди экспертов обозначенные Вашингтоном меры вызывают много вопросов. В России и Израиле считают, что добытое Байденом перемирие не обеспечит стабилизацию региона, а «реальная политика» начнется после вступления в должность Дональда Трампа.

Минфин поддержал использование б/у деталей в ремонте по ОСАГО

Украина запретила снятие с воинского учета по состоянию здоровья

Военный эксперт: «Воины трех стихий» героизмом в бою заслужили День морской пехоты

Новости

Курсы доллара и евро на Forex превысили 114 и 120 рублей

На Forex курсы доллара и евро значительно увеличились, поднявшись до 114,5 и 120,6 руб. соответственно, что фиксируется в данных ICE на платформе Tradingмview.

МИД Польши обозначил сроки начала эксгумации жертв Волынской резни

Весной 2025 года могут возобновиться работы по эксгумации останков жертв Волынской резни, приостановленные в 2017 году, сообщил пресс-секретарь МИД Польши Павел Вроньский.

Киев запросил в пользование здание бывшего консульства России в Познани

Украинский МИД выразил желание получить в пользование здание бывшего генконсульства России в Познани, отправив официальную ноту польской стороне, из-за большого количества граждан Украины в регионе.

В РПЦ призвали в шесть раз увеличить число военных священников

Необходимо увеличить численность военных священников в армии до 1,5-2 тыс. человек, на это уйдет до десяти лет, заявил председатель синодального отдела РПЦ по взаимодействию с Вооруженными силами и правоохранительными органами митрополит Ставропольский и Невинномысский Кирилл (Покровский).

Европарламент утвердил состав Еврокомиссии во главе с фон дер Ляйен

Европейский парламент проголосовал за новый состав Еврокомиссии во главе с Урсулой фон дер Ляйен и Кайей Каллас в должности верховного представителя по внешней политике и безопасности.

Отбита попытка прорыва украинской ДРГ в Белгородскую область

Украинская диверсионно-разведывательная группа планировала захватить окраину села Журавлевка в Белгородской области, атаку отбили российские военные, сообщают Telegram-каналы.

Путин поучаствовал в создании картины о дружбе России и Казахстана

Президент России Владимир Путин принял участие в создании картины, символизирующей дружбу между Россией и Казахстаном, которая будет передана в подарок российскому лидеру.

Украинская журналистка рассказала о ненависти Зеленского к Трампу

Глава киевского режима Владимир Зеленский и его окружение испытывают ненависть к избранному президенту США Дональду Трампу из-за различных целей по окончанию конфликта, заявила украинская журналистка Диана Панченко.

Эксперт рассказал, как выбрать качественную красную икру

Покупка красной икры в фирменных магазинах убережет от подделок и обеспечит качество продукта. Недобросовестные продавцы предлагают имитацию под видом натуральной икры, что может обмануть покупателей, заявил коммерческий директор сети рыбных магазинов Алексей Ким.

МИД Германии опроверг закрытие бюро Первого канала в Берлине

Российские журналисты Первого канала смогут продолжать свою деятельность в Германии, несмотря на недавние заявления о возможном закрытии их корпункта в Берлине, заявил официальный представитель МИД страны Кристиан Вагнер.

МИД обязал немецких журналистов ARD покинуть Россию

Журналистам немецкого издания ARD предписано покинуть Россию и сдать аккредитационные удостоверения в ответ на закрытие властями Германии корпункта Первого канала.

Долгов: Байден и миротворчество – это две противоположности

Администрация Джо Байдена гонится за сиюминутной выгодой. Инициирование соглашений между Израилем и «Хезболлой» – жалкая попытка хоть как-то замаскировать собственные неудачи во внешней и внутренней политике, сказал газете ВЗГЛЯД дипломат Константин Долгов. Ранее военно-политический кабинет Израиля принял план прекращения боевых действий в Ливане большинством голосов.
Мнения

Тимофей Бордачёв: Россия тестирует новый тип политики на Востоке

Сейчас, когда очертания международного порядка в Европе определяются на полях сражений, стабильность на юго-восточном направлении требует от Москвы инициативы и терпения.

Сергей Худиев: Прощение создает противовес озлобленности

Певец Эдуард Шарлот (включен в перечень террористов и экстремистов) мало кому известен своей музыкой, зато приобрел известность благодаря грубым и хамским роликам, в которых среди прочего оскорблял патриарха Кирилла. Но церковь его простила. Почему?

Кирилл Кабанов: В школах Афганистана точно нет свинины

Отмена свинины в наших школьных столовых – это не мелочь, это первый шаг к уничтожению нашего мира. Новогодние елки в наших русских школах приезжие родители и их имамы уже пытались отменить.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?