МОСКВА, 18 мая (BigpowerNews) Эксперты Positive Technologies
обнаружили новую киберпреступную группировку, которая атакует российские
предприятия из электроэнергетической и авиационно–космической отраслей, а также
госучреждения, сообщили в пресс–службе Positive Technologies.
«Экспертный центр безопасности Positive Technologies обнаружил новую
киберпреступную группировку. В России злоумышленники атаковали по меньшей мере
пять организаций, в Грузии – одну, а точное число пострадавших в Монголии на
данный момент неизвестно. Среди целей атакующих, идентифицированных
специалистами Positive Technologies, – госучреждения и предприятия из
авиационно–космической и электроэнергетической отраслей», – пояснили в
пресс–службе.
Неизвестная ранее группа, которую эксперты компании назвали Space Pirates,
действует как минимум с 2017 года, ее ключевые интересы – шпионаж и кража
конфиденциальной информации, пояснили в компании. В первый раз следы активности
группы экспертный центр зафиксировал в конце 2019 года, когда одно российское
авиационно–космическое предприятие получило фишинговое письмо с ранее не
встречавшимся вредоносным ПО. В течение двух последующих лет специалисты
компании выявили еще четыре отечественные компании, две из них – с госучастием,
которые были скомпрометированы с использованием того же вредоносного ПО и
сетевой инфраструктуры. При этом по меньшей мере две атаки в России оказались
успешными, сообщает ТАСС.
«В первом случае злоумышленники получили доступ как минимум к 20 серверам в
корпоративной сети, где присутствовали около 10 месяцев. За это время они
похитили более 1,5 тыс. внутренних документов, а также данные всех учетных
записей сотрудников в одном из сетевых доменов. Во втором – атакующим удалось
закрепиться в сети компании более чем на год, получить сведения о входящих в
сеть компьютерах и установить свое вредоносное ПО по крайней мере на 12
корпоративных узлов в трех различных регионах», – пояснили в пресс–службе.
При этом группировка использует уникальные загрузчики вредоносного ПО,
добавили в компании. Вредоносное ПО чаще всего распространяют с помощью
целевого фишинга, то есть группировка всегда точно знает, кого атакует.