RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

На госсектор напустили кибершпионов

Криминал
В России заметили новую группировку хакеров.
06.10.2020
Оригинал этого материала
КоммерсантЪ
Компании в сфере кибербезопасности обнаружили активность в России хакерской группировки XDSpy, которая провела как минимум четыре успешные атаки на государственный сектор и промышленные предприятия. Ранее аналогичную активность заметили и в Белоруссии. Исследователи предполагают, что группировка собирает разведданные для какого-либо иностранного правительства либо продает информацию прогосударственным хакерам.

Недавно обнаруженная хакерская группировка XDSpy активна на территории России, рассказали опрошенные “Ъ” компании в сфере кибербезопасности. За 2019–2020 годы экспертный центр безопасности Positive Technologies выявил четыре атаки XDSpy на промышленные предприятия и организации государственного сектора России, рассказал ведущий специалист группы исследования угроз компании Денис Кувшинов. По его данным, атаки были успешными, так как изученные образцы вредоносного программного обеспечения (ВПО) подтверждали сбор, шифровку и отправку данных на серверы злоумышленников.

Об обнаружении XDSpy, которая проводит целевые атаки на госструктуры и частные компании Восточной Европы, 2 октября сообщили исследователи словацкой ESET на конференции по кибербезопасности Virus Bulletin 2020. По данным компании, группировке удавалось остаться незамеченной почти девять лет, с 2011 года.

Атаки XDSpy начинаются с фишингового письма по электронной почте с вложениями, например файлами PowerPoint, ZIP или ярлыками, загрузка которых заражает жертву вредоносными программами.

Жертвы XDSpy находятся в основном в России, меньшая их часть — в Белоруссии, подтверждает эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо, также одиночные жертвы были обнаружены в Азиатско-Тихоокеанском регионе. Именно об атаке этой группировки шла речь в сообщении Национального центра реагирования на компьютерные инциденты Белоруссии в феврале 2020 года, уверена руководитель отдела исследования сложных угроз Group-IB Анастасия Тихонова. Тогда злоумышленники получили доступ к скомпрометированным учетным записям нескольких электронных ящиков и с них отправляли веерную рассылку ВПО примерно на 100 адресов сотрудников госорганов и организаций, в том числе Совета республики, Совета министров, министерств экономики, финансов, промышленности и информации, Госкомитета по стандартизации и ряда силовых структур.

Исходя из особенностей ВПО и нацеленности на правительственные учреждения, в ESET полагают, что XDSpy занимается шпионажем и собирает разведданные для иностранного правительства. В компании не уточнили, какое именно правительство может стоять за группировкой, но отметили, что многие образцы вредоносных программ XDSpy были составлены в восточноевропейских часовых поясах.

Основываясь на тактиках, техниках и процедурах, а также артефактах в коде ВПО, в «Лаборатории Касперского» полагают, что авторы кода хорошо владеют русским языком.

Поскольку рассылки производились на несколько стран по большому числу разнонаправленных адресов и интерес для киберпреступников представляли прежде всего страны СНГ, можно предположить, что задачей был не столько шпионаж или саботаж, а злоумышленники были финансово мотивированы, возражает Анастасия Тихонова. По ее мнению, целью хакеров могла быть дальнейшая продажа полученных доступов к корпоративным и государственным сетям, которыми могли воспользоваться уже серьезные прогосударственные хакерские группы, в том числе для шпионажа или кибердиверсий.
Предыдущая статья
Следующая статья
---
XDSpy Россия
26.06.2025
Путины расползлись по России
Денис Путин, сын заместителя председателя правления "Газпрома" Михаила Путина, ударился в девелопмент.
25.06.2025
У Генпрокуратуры руки дотянулись до активов криминального Магомеда Каитова
Надзорное ведомство подало иск о конфискации всех активов сбежавшего еще 8 лет назад из РФ бывшего "энергетического короля Северного Кавказа".
23.06.2025
Дмитрий Каменщик остался без яхты
Потерявший контроль над аэропортом "Домодедово" мутный олигарх продал 136-метровую Flying Fox.
23.06.2025
Алишер Усманов остался в маркировке
Скандальный российско-узбекский олигарх по-прежнему извлекает выгоду от бесполезной для потребителей маркировки товаров в России.
23.06.2025
Тимуру Иванову предложили посидеть 14,5 лет
Гособвинитель попросил Мосгорсуд приговорить бывшего заместителя министра обороны России Тимура Иванова к 14 годам 6 месяцам колонии.
23.06.2025
Алмазы из Алроса уходили прямиком в Армению
Чекистам удалось выцепить мелких сошек из цепи масштабных хищений алмазного сырья.
23.06.2025
Игорь Сечин копнул под Игоря Шувалова
Глава "Роснефти" инициировал расследования в СК и ФСБ о масштабных хищениях в ВЭБ.РФ
22.06.2025
Суд не поверил Анатолию Тихонову
Вороватый экс-заместитель министра энергетики не смог обжаловать свой приговор.
22.06.2025
Кадыр Караханов и Арсен Ошакбаев получили прибавку
Криминальные подрядчики Минобороны получили вторые сроки за хищения бюджетных средств.
20.06.2025
Олигархи попросили рубль за сто
Крупный российский бизнес лоббирует девальвацию рубля до уровня 100 за доллар и выше.
19.06.2025
Сергей Чернин ликвидировал полигоны отходов на 10 лет тюрьмы
В Москве был вынесен приговор коррумпированному президенту ООО ГК «Корпорация "Газэнергострой"».
19.06.2025
Владимир Евтушенков "уел" Илона Маска
По мнению криминального олигарха, американский миллиардер построил свою бизнес-империю на государственной поддержке.
19.06.2025
Аркадий Ротенберг пожаловался на тяжелую жизнь
Скандальный олигарх посетовал, что ему приходится непросто в текущих условиях войны, санкций и высокой ставки ЦБ РФ.
18.06.2025
В РФ увеличилось количество миллиардеров и имущественное расслоение
По количеству долларовых миллиардеров РФ уступает только Китаю и США, а по имущественному неравенству занимает первое место в мире.
18.06.2025
Абрамович, Абрамов и Фролов возвращаются в родные пенаты
Минпромторг через арбитражный суд лишает британскую компанию Evraz plc имущественных прав на российские заводы Евраза.
17.06.2025
Госдума сдувает пузырь российской недвижимости
Россиянам с 2026 года запретят продавать и покупать жилье за наличные деньги.
17.06.2025
Российский Интернет сделают "безопасным"
РФ отстает по развитию Интернета от Казахстана, а в ряде ее регионов мобильный интернет отсутствует уже неделями.
17.06.2025
Тупость и жадность Максима Соколова спровоцировали социальный кризис на АвтоВАЗе
Из-за падения продаж автомобилей автогигант снижает план их выпуска и начнет сокращение персонала. Падение спровоцировал в том числе пролоббированный им утилизационный сбор.
17.06.2025
Прокуратура пустит "по миру" экс-премьер-министра Карачаево-Черкесии
У Владимира Кайшева государство намерено отобрать недвижимости и активов на 42 миллиарда рублей.
17.06.2025
Сын ответил за отца
Суд обратил недвижимость сына «крабового короля» Олега Кана в доход государства.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+