Перейти к основному контенту
Технологии и медиа⁠,
0

F.A.C.C.T. сообщила о хакерской атаке от имени МЧС России

F.A.C.C.T.: кибершпионская группа XDSpy атаковала организации от имени МЧС
Фото: Thomas Trutschel / photothek.net  / Reuters
Фото: Thomas Trutschel / photothek.net / Reuters

Хакерская группа XDSpy атаковала российские организации от имени МЧС, сообщила компания F.A.C.C.T. (бывшая Group-IB в России), специализирующаяся на кибербезопасности.

Group-IB — международная компания в сфере кибербезопасности. Ее в 2003 году основали студенты кафедры информационной безопасности МГТУ им. Баумана. Компанию возглавил Илья Сачков, арестованный в 2021 году по делу о госизмене.

В апреле 2023 года местный менеджмент выкупил российский бизнес Group-IB — он стал работать под брендом F.A.C.C.T.

По информации центра кибербезопасности F.A.C.C.T., 11 июля мошенники провели фишинговую рассылку вредоносных писем, нацеленную на российские организации, «включая один из известных научно-исследовательских институтов». Письмо приходило якобы от МЧС. В тексте послания получателей просили посмотреть список сотрудников организации, которые «могут симпатизировать группам, дестабилизирующим внутреннюю ситуацию в России». Мошенники угрожали, что в случае отсутствия ответа против работников будут приняты «юридические меры».

В файл, который рассылался вместе с письмом, была вшита вредоносная программа, собирающая «чувствительные данные и документы» с компьютера жертвы.

РБК направил запрос в пресс-службу МЧС России.

Связанные с Россией хакеры обманули дипломатов в Киеве рекламой BMW
Политика
Фото:JDW Tog Man / Shutterstock

В начале октября 2022 года специализирующаяся на кибербезопасности компания «Лаборатория Касперского» сообщила, что злоумышленники начали распространять вредоносное ПО под видом повесток в рамках проходившей тогда в России частичной мобилизации. В рассылке подозревали XDSpy. «Используемое вредоносное ПО и техники имеют множество сходств с активностью группы XDSpy. <...> Цели XDSpy — шпионаж, кража документов и других файлов, а также данных для доступа к корпоративным почтовым ящикам», — объяснили специалисты «Лаборатории».

Впервые XDSpy обнаружил белорусский центр реагирования на компьютерные инциденты CERT в феврале 2020 года, отмечает F.A.C.C.T. «Большинство целей группы находятся в России — это правительственные, военные, финансовые учреждения, а также энергетические, исследовательские и добывающие компании», — говорится в сообщении организации. При этом неизвестно, в интересах какой страны работают мошенники этой группировки.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 7 февраля
EUR ЦБ: 91,05 (+0,76)
Инвестиции, 06 фев, 17:18
Курс доллара на 7 февраля
USD ЦБ: 77,05 (+0,5)
Инвестиции, 06 фев, 17:18
Что такое IPO и зачем компании выходить на Московскую биржу #всенабиржу!, 11:23
РСТ заявил о тысячах россиян на оставшейся без авиатоплива Кубе Экономика, 11:23
Прощание с актрисой Ольгой Чиповской. Фото Общество, 11:20
В Европе призвали срочно снизить зависимость от Visa и Mastercard Финансы, 11:18
На Крымском мосту остановили движение Политика, 11:13
Прокуратура потребовала завести дело против Семена Слепакова Общество, 11:13
В Санкт-Петербурге мужчина добился признания себя живым Общество, 11:09
Почему цели есть, а результатов нет
Событие для руководителей
Зарегистрироваться
Индикаторы риска, из-за которых ГИТ придет с проверкой в 2026 годуПодписка на РБК, 11:09
Киеву передали списки политзаключенных с пророссийскими взглядами Общество, 11:08
Курс биткоина превысил $70 тыс. с 17% ростом от минимума прошлой недели Крипто, 11:06
Роттердамский кинофестиваль подвел итоги. Спецприз получила Анна Урушадзе Стиль, 11:05
Лавров фразой Высоцкого высказался о «русском следе» в деле Эпштейна Политика, 11:01
Что известно о единственной россиянке в третий день Олимпиады Спорт, 11:01
Число инвестиционных сделок с коммерческой недвижимостью побило рекорд Недвижимость, 11:01