RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Хакеры залогинились в «Рубине»

Бизнес
Китайские киберпреступники торпедируют конструкторов подлодок.
10.05.2021
Оригинал этого материала
КоммерсантЪ
Китайские хакеры атаковали Центральное конструкторское бюро морской техники (ЦКБ МТ) «Рубин», проектирующее подводные лодки для ВМФ России, отправив его гендиректору изображения подводной лодки с вредоносным кодом. Предотвратить подобные атаки могло бы подразделение, систематически занимающееся поиском уязвимостей в программном обеспечении, полагают эксперты по кибербезопасности.

В апреле китайские хакеры атаковали российское ЦКБ МТ «Рубин», обнаружили в американской компании Cybereason (специализируется на кибербезопасности). Атака началась с фейкового письма, которые хакеры отправили гендиректору КБ «Рубин» якобы от имени концерна МПО «Гидроприбор», указано в исследовании Cybereason, которая считает, что хакеры действуют в интересах китайского правительства. В письме в файле с изображениями автономного необитаемого подводного аппарата содержалось вредоносное вложение. «С большой долей вероятности хакеры перед этим атаковали "Гидроприбор", либо какое-то еще учреждение, чтобы добыть правдоподобно выглядящую приманку»,— полагает автор Telegram-канала Secator. В ЦКБ «Рубин» и концерне «Гидроприбор» не ответили на запрос “Ъ”.

ЦКБ «Рубин» ведет свою историю с 1901 года. По проектам ЦКБ МТ «Рубин» построено более 85% подводных лодок, входивших в разное время в состав ВМФ СССР и России, сказано на официальном сайте компании. С 1990-х годов «Рубин» занимается также гражданскими объектами, выступая головной организацией АО «Объединенная судостроительная корпорация» по проектированию технических средств освоения нефтегазовых месторождений на континентальном шельфе, сообщается на сайте.

Вредоносное вложение RoyalRoad, используемое в атаке на «Рубин»,— один из инструментов, гарантирующих доставку вредоносного кода до конечной системы, который чаще всего применяют группировки азиатского происхождения, отмечает руководитель отдела расследования киберинцидентов Solar JSOC CERT компании «Ростелеком-Солар» Игорь Залевский.

В Cybereason указывают, что у атаки на КБ «Рубин» есть схожесть с работой группировок Tonto и TA428. Обе ранее были замечены в атаках на российские организации, связанные с наукой и обороной, сообщается в исследовании.

Tonto, как считается, работает «под крышей» Технического разведывательного департамента Народно-освободительной армии Китая (НОАК) в китайском городе Шэньян и в 2018 году была замечена в фишинговых атаках на концерн «Автоматика», входящий в «Ростех», уточняет Telegram-канал Secator. Об атаках на военные и промышленные организации в России, включая «Ростех», “Ъ” сообщал 19 октября 2020 года.

Главный заказчик «Рубина» — Минобороны, КБ работает с критически важной и уникальной информацией, касающейся военно-промышленного комплекса РФ, что и объясняет интерес киберпреступников, рассуждает Игорь Залевский. Начальник пентест-отдела ООО «Ти Хантер» Александр Художилов считает, что такие атаки будут набирать обороты, так как в связи с обострением информационного противостояния государств создаются специализированные киберцентры. Атаки на оборонные и научные предприятия не массовые, а сложные и целенаправленные, и в последние несколько лет интерес к этим сферам со стороны злоумышленников из различных стран довольно стабилен, возражает старший эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо.

Конструкторов атакуют ради промышленного шпионажа в основном спецслужбы других государств, говорит эксперт по информационной безопасности Денис Батранков. «Проблемой является то, что мы все используем программное обеспечение, в котором множество неизвестных еще способов взлома. Спецслужбы за миллионы долларов выкупают новые уязвимости с черного рынка»,— рассказывает он. Так, например, «Лаборатория Касперского» была атакована вредоносной программой Duqu 2, которая использовала несколько неизвестных на тот момент уязвимостей Windows. По мнению господина Батранкова, чтобы предотвратить атаки на оборонку, нужно создать в стране собственное подразделение, которое находило бы уязвимости в программном обеспечении до того, как их найдут другие.
Предыдущая статья
Следующая статья
---
ЦКБ МТ «Рубин» Cybereason Россия
29.05.2026
Бывшие охранники Путина разграбили "Сибантрацит"
Компания убитого в 2020 года олигарха Дмитрия Босова оказалась опутана огромными долгами.
29.05.2026
Аграрную империю Вадима Мошковича влили в домен Патрушевых
Национализированную корпорацию "Русагро" отдали под управление Россельхозбанка, находящегося под контролем одиозного клана Патрушевых.
29.05.2026
Подельники Сергея Шойгу уходят на кладбище
Умерший в апреле президент медиахолдинга "Красная Звезда" Алексей Пиманов мог быть устранен точно также, как и личный адъютант экс-министра обороны Юрий Садовенко.
28.05.2026
Сергей Шишкарев прикрылся от украинского вымогателя
Одиозный глава ГК "Дело" пожаловался стражам порядка на нехорошее поведение своего давнего партнера из Украины, Сергея Подгаецкого.
27.05.2026
Тылы Германа Грефа укрепят пожилым генералом ФСБ
Надзирать за главой крупнейшего госбанка российский диктатор приставил генерал-полковника ФСБ Олега Храмова, прославившегося несколькими громкими скандалами.
27.05.2026
Дмитрий Семизоров не устоял перед гособоронзаказом
Заместитель гендиректора Уралвагонзавода погорел на растрате и был отправлен в СИЗО.
27.05.2026
Владимир Иванов перемудрил с электроникой для "Алмаз-Антея"
Контракт с государственной корпорацией на закупку китайской электроники может стоить бизнесмену 8 лет тюрьмы.
26.05.2026
Александр Галицкий успел удрать от российского правосудия
Криминальный миллиардер, доведший до смерти бывшую жену, сбежал по нидерландскому паспорту из России после признания его экстремистом и конфискации его имущества.
22.05.2026
Халил Арсланов напрасно качал права
Коррумпированному экс-замначальника Генштаба РФ из-за апелляции накинули еще два года тюрьмы.
22.05.2026
Александру Сабадашу скостили одно обвинение
Криминальному "водочному королю" суд оставил четыре обвинения из прежних пяти.
22.05.2026
Аристотель раздора
Силовики провели обыски и допросы в Институте Философии РАН, где украли смешные деньги в размере 18 миллионов рублей.
22.05.2026
Наталья Касперская опять кинула камень в огород ФСБ и Минцифры
Одиозная лоббистка выступила против введения платы за международный трафик Интернета в РФ, который запланирован на осень 2026 года.
22.05.2026
Сергей Собянин создает собственное ПВО
Правительство Москвы за свой счет строит вторую кольцевую систему ПВО вокруг Москвы.
21.05.2026
Клан Кириенко обглодал VK до костей
Компания, которой руководит мутный Владимир Кириенко, сын одиозного замглавы администрации президента РФ Сергея Кириенко, утаила данные об убытках в первом квартале текущего года.
21.05.2026
Владимира Путина подталкивают к непопулярным, но необходимым мерам
Британский Международный институт стратегических исследований прогнозирует в России на конец года новую волну мобилизации, введение ограничений выезда из РФ и переход к плановой экономике.
21.05.2026
Запрет Интернета в России перенесли на осень
Власти пересмотрели планы по блокировкам в интернете из-за выборов.
20.05.2026
Силовики загоняют Сергея Деревянко в тюрьму
На криминального генерала МВД, крышевавшего теневые бизнесы, дают показания его арестованные подельники.
20.05.2026
Андрея Малышева припугнули из Москвы
Давно сбежавшему в Великобританию соратнику криминального Анатолия Чубайса на исторической родине хотят дать 15 лет тюрьмы заочно.
19.05.2026
Михаил Осеевский усомнился в наличии интеллекта в России
Скандальный глава Ростелекома считает бесполезными инвестиции в центры обработки данных для искусственного интеллекта и уверен в отмирании мобильной связи в стране.
19.05.2026
Оксана Лут и Михаил Мишустин ведут Россию к голоду
Коррумпированные главы правительства РФ и Минсельхоза сократят субсидирование аграрных предприятий из-за дыры в бюджете, которая возникла из-за войны против Украины.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+