Перейти к основному контенту
Технологии и медиа ,  
14 

«Касперский» обнаружил хакеров-охотников за данными топ-менеджеров

«Лаборатория Касперского» сообщила о ранее неизвестных хакерах, которые крадут личные данные топ-менеджеров крупных компаний. Получив эти данные, они начинают шантажировать руководителей для заключения выгодных контрактов
Генеральный директор ЗАО «Лаборатория Касперского» Евгений Касперский
Генеральный директор ЗАО «Лаборатория Касперского» Евгений Касперский (Фото: Екатерина Кузьмина / РБК)

Как минимум 35 компаний из России, Казахстана, США и ряда других стран стали жертвами международной группы хакеров, охотящихся за личными данными их клиентов из числа топ-менеджеров крупных корпораций, сообщает «Лаборатория Касперского», называя группировку «богами кибершпионажа».

По ее данным, хакеры из ​группы Poseidon как минимум с 2005 года крадут конфиденциальные данные топ-менеджеров, используя добытую информацию в качестве «инструмента шантажа», принуждая жертв к сотрудничеству. К примеру — требуют заключения выгодных преступникам контрактов на предоставление консалтинговых услуг по информационной безопасности.

«Эта кибергруппировка, остававшаяся неизвестной в течение многих лет, ищет жертв в самых разных отраслях. Например, мы обнаружили ряд командных серверов Poseidon в инфраструктуре интернет-провайдеров, обслуживающих морские суда», — отметил, руководитель латиноамериканского исследовательского центра «Лаборатории Касперского» Дмитрий Бестужев.

По его словам, в качестве основного языка хакеры Poseidon используют бразильский вариант португальского, при этом именно в Бразилии у многих жертв есть партнеры или совместные предприятия.

Конфиденциальные данные о топ-менеджерах хакеры добывали проникая во внутрикорпоративные сети финансовых, телекоммуникационных, промышленных и энергетических компаний, СМИ и PR-агентств, различных госучреждений и даже кейтеринговых служб.

«Для атак используется специально разработанное вредоносное программное обеспечение (ПО), подписанное поддельными цифровыми сертификатами. Чаще всего оно проникает в систему с помощью фишинговых писем с RTF- и DOC-вложениями, приходящих обычно в виде уведомлений от HR-служб. После закрепления в системе вредоносное ПО собирает большое количество конфиденциальных данных, в том числе финансовых», — отмечается в сообщении «Лаборатории Касперского».

Для сокрытия следов своей деятельности хакеры Poseidon используют ряд хитроумных инструментов, включая «зловреды» с очень коротким жизненным циклом». Однако в «Лаборатории Касперского» заверили, что все эти «зловреды» выявляются и нейтрализуются с помощью разработанной ими защиты.

Авторы
Теги
Лента новостей
Марин Ле Пен отстранили от участия в выборахПолитика, 13:08
У стрелявшего по полицейским в Мурманске нашли украинский ИННОбщество, 13:04
Где купить квартиру в 2025 году: 5 новых проектов в Москве и областиРБК и ПИК, 13:00
WTA сменила флаг бывшей первой ракетки России на австралийскийСпорт, 12:56
СК рассказал, сколько раз успел выстрелить мужчина с крыши в МурманскеОбщество, 12:56
Сложные CRM-системы не помогут малому бизнесу: 4 правила поддержки продажPro, 12:48
В РФС назвали исчерпанным расистский скандал в матче «Зенита»Спорт, 12:38
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
СК назвал, из чего стрелял по полицейским мужчина с крыши в МурманскеОбщество, 12:38
В Ставропольском крае осквернили могилы участников военной операцииОбщество, 12:37
Как искусственный интеллект становится партнером бизнесаОтрасли, 12:35
На сайте московского метро появилось предупреждение «Укрзализныци»Общество, 12:33
Эти 3 фразы поставят вас в уязвимую позицию на переговорах — Fast CompanyPro, 12:28
Маск опроверг связь госдепартамента D.O.G.E. с криптовалютой DogecoinКрипто, 12:27
Нужные люди: кого и как брать на работу в ИндииОтрасли, 12:25