RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

На госсектор напустили кибершпионов

Криминал
В России заметили новую группировку хакеров.
06.10.2020
Оригинал этого материала
КоммерсантЪ
Компании в сфере кибербезопасности обнаружили активность в России хакерской группировки XDSpy, которая провела как минимум четыре успешные атаки на государственный сектор и промышленные предприятия. Ранее аналогичную активность заметили и в Белоруссии. Исследователи предполагают, что группировка собирает разведданные для какого-либо иностранного правительства либо продает информацию прогосударственным хакерам.

Недавно обнаруженная хакерская группировка XDSpy активна на территории России, рассказали опрошенные “Ъ” компании в сфере кибербезопасности. За 2019–2020 годы экспертный центр безопасности Positive Technologies выявил четыре атаки XDSpy на промышленные предприятия и организации государственного сектора России, рассказал ведущий специалист группы исследования угроз компании Денис Кувшинов. По его данным, атаки были успешными, так как изученные образцы вредоносного программного обеспечения (ВПО) подтверждали сбор, шифровку и отправку данных на серверы злоумышленников.

Об обнаружении XDSpy, которая проводит целевые атаки на госструктуры и частные компании Восточной Европы, 2 октября сообщили исследователи словацкой ESET на конференции по кибербезопасности Virus Bulletin 2020. По данным компании, группировке удавалось остаться незамеченной почти девять лет, с 2011 года.

Атаки XDSpy начинаются с фишингового письма по электронной почте с вложениями, например файлами PowerPoint, ZIP или ярлыками, загрузка которых заражает жертву вредоносными программами.

Жертвы XDSpy находятся в основном в России, меньшая их часть — в Белоруссии, подтверждает эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо, также одиночные жертвы были обнаружены в Азиатско-Тихоокеанском регионе. Именно об атаке этой группировки шла речь в сообщении Национального центра реагирования на компьютерные инциденты Белоруссии в феврале 2020 года, уверена руководитель отдела исследования сложных угроз Group-IB Анастасия Тихонова. Тогда злоумышленники получили доступ к скомпрометированным учетным записям нескольких электронных ящиков и с них отправляли веерную рассылку ВПО примерно на 100 адресов сотрудников госорганов и организаций, в том числе Совета республики, Совета министров, министерств экономики, финансов, промышленности и информации, Госкомитета по стандартизации и ряда силовых структур.

Исходя из особенностей ВПО и нацеленности на правительственные учреждения, в ESET полагают, что XDSpy занимается шпионажем и собирает разведданные для иностранного правительства. В компании не уточнили, какое именно правительство может стоять за группировкой, но отметили, что многие образцы вредоносных программ XDSpy были составлены в восточноевропейских часовых поясах.

Основываясь на тактиках, техниках и процедурах, а также артефактах в коде ВПО, в «Лаборатории Касперского» полагают, что авторы кода хорошо владеют русским языком.

Поскольку рассылки производились на несколько стран по большому числу разнонаправленных адресов и интерес для киберпреступников представляли прежде всего страны СНГ, можно предположить, что задачей был не столько шпионаж или саботаж, а злоумышленники были финансово мотивированы, возражает Анастасия Тихонова. По ее мнению, целью хакеров могла быть дальнейшая продажа полученных доступов к корпоративным и государственным сетям, которыми могли воспользоваться уже серьезные прогосударственные хакерские группы, в том числе для шпионажа или кибердиверсий.
Предыдущая статья
Следующая статья
---
XDSpy Россия
15.11.2025
Зиявудин Магомедов стал нищебродом
Арбитражный суд признал криминального экс-владельца группы "Сумма" банкротом.
15.11.2025
Константина Струкова раздели до трусов
По третьему иску к скандальному челябинскому олигарху он и его номиналы обязаны отдать государству имущество и деньги на почти 5 миллиардов рублей.
13.11.2025
Анатолий Вороновский разоружился перед следствием
Против коррумпированного депутата Госдумы возбудили уголовное дело о взятке сразу же после лишения его депутатской неприкосновенности.
13.11.2025
Леонида Михельсона оставят без британской страховки
Флот проекта "Ямал СПГ" перестанут страховать и обслуживать британские компании.
12.11.2025
Ирек Файзуллин залез в домовые чаты
Коррумпированный глава Минстроя РФ потребовал до конца года перевести в мессенджер MAX, являющийся шпионской программой, более миллиона чатов многоквартирных домов в стране.
12.11.2025
Игорь Сечин протянул руки к ЛУКОЙЛу
Подконтрольная мутному азербайджанскому олигарху Вагиту Алекперову крупнейшая российская частная нефтяная компания может стать частью "Роснефти".
12.11.2025
У Левана Диаконидзе и Эдгара Херимяна выпали "зубы дракона"
Строители укреплений на границе Белгородской области и Украины в виде линий "зубов дракона" украли более полумиллиарда рублей.
11.11.2025
Александр Бортников предпочитает Ulysse Nardin
Директор ФСБ засветился в часах за 37 тысяч долларов.
11.11.2025
Антон Вайно продал доступ к Путину Сулейману Керимову
Глава кремлевской администрации получал взятки от криминального дагестанского олигарха яхтами, участками земли, деньгами и драгоценностями.
11.11.2025
Владимир Путин растворился в клонах
Для российского президента создали несколько практически идентичных рабочих кабинетов.
07.11.2025
Геннадию Тимченко не дали спасти Вагита Алекперова
США запретили структуре криминального путинского олигарха Gunvor приобретать зарубежные активы ЛУКОЙЛа.
07.11.2025
Сергей Данкверт и Оксана Лут готовят продовольственный кризис в России
Коррумпированные главы Минсельхоза и Россельхознадзора запрещают поставки импортных инкубационных яиц для выращивания бройлеров. Итогом станет резкий рост цен на курицу.
06.11.2025
Олег Дерипаска боится остаться не заряженным
Одиозный алюминиевый олигарх обвинил правительство РФ в росте цен на электроэнергию и ее дефиците.
06.11.2025
Сергей Лавров развалит бизнес-империю Александра Винокурова
Опала престарелого главы МИД РФ и его скорая отставка станут сигналом для дележа бизнеса его мутного зятя Александра Винокурова.
06.11.2025
Родственникам Владимира Путина раздали "малины"
Сразу несколько двоюродных внучатых племянников президента России получили в последние годы должности и доход в связанных с государством структурах.
05.11.2025
Бизнес-империя Вагита Алекперова дала трещину
Принадлежащая одиозному азербайджанскому олигарху компания Лукойл после введения против нее американских санкций оказалась на грани краха своих зарубежных активов.
05.11.2025
Игоря Грекова освободили от имущества
У осужденного на 17 лет тюрьмы коррумпированного экс-замгубернатора Рязанской области конфисковали имущество на 70 миллионов рублей.
05.11.2025
Ирина Маканова вырастила гидру коррупции в Минприроды
Криминальная глава департамента ведомства распродает земли особо охраняемых территорий, выстроила пирамиду взяточничества и поборов.
30.10.2025
Геннадий Тимченко поможет Вагиту Алекперову
Криминальный российский олигарх приобретет зарубежные активы ЛУКОЙЛа, попавшего под американские санкции.
29.10.2025
Ротенберги, Ковальчуки и Патрушевы выиграли в национализацию
Владимир Путин раздал друзьям по кооперативу «Озеро» конфискованных активов на 3 миллиарда долларов.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+