Перейти к основному контенту


 

Технологии и медиа ,  
0 

F.A.C.C.T. сообщила о хакерской атаке от имени МЧС России

F.A.C.C.T.: кибершпионская группа XDSpy атаковала организации от имени МЧС
Фото: Thomas Trutschel / photothek.net  / Reuters
Фото: Thomas Trutschel / photothek.net / Reuters

Хакерская группа XDSpy атаковала российские организации от имени МЧС, сообщила компания F.A.C.C.T. (бывшая Group-IB в России), специализирующаяся на кибербезопасности.

Group-IB — международная компания в сфере кибербезопасности. Ее в 2003 году основали студенты кафедры информационной безопасности МГТУ им. Баумана. Компанию возглавил Илья Сачков, арестованный в 2021 году по делу о госизмене.

В апреле 2023 года местный менеджмент выкупил российский бизнес Group-IB — он стал работать под брендом F.A.C.C.T.

По информации центра кибербезопасности F.A.C.C.T., 11 июля мошенники провели фишинговую рассылку вредоносных писем, нацеленную на российские организации, «включая один из известных научно-исследовательских институтов». Письмо приходило якобы от МЧС. В тексте послания получателей просили посмотреть список сотрудников организации, которые «могут симпатизировать группам, дестабилизирующим внутреннюю ситуацию в России». Мошенники угрожали, что в случае отсутствия ответа против работников будут приняты «юридические меры».

В файл, который рассылался вместе с письмом, была вшита вредоносная программа, собирающая «чувствительные данные и документы» с компьютера жертвы.

РБК направил запрос в пресс-службу МЧС России.

Связанные с Россией хакеры обманули дипломатов в Киеве рекламой BMW
Политика
Фото:JDW Tog Man / Shutterstock

В начале октября 2022 года специализирующаяся на кибербезопасности компания «Лаборатория Касперского» сообщила, что злоумышленники начали распространять вредоносное ПО под видом повесток в рамках проходившей тогда в России частичной мобилизации. В рассылке подозревали XDSpy. «Используемое вредоносное ПО и техники имеют множество сходств с активностью группы XDSpy. <...> Цели XDSpy — шпионаж, кража документов и других файлов, а также данных для доступа к корпоративным почтовым ящикам», — объяснили специалисты «Лаборатории».

Впервые XDSpy обнаружил белорусский центр реагирования на компьютерные инциденты CERT в феврале 2020 года, отмечает F.A.C.C.T. «Большинство целей группы находятся в России — это правительственные, военные, финансовые учреждения, а также энергетические, исследовательские и добывающие компании», — говорится в сообщении организации. При этом неизвестно, в интересах какой страны работают мошенники этой группировки.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 1 февраля
EUR ЦБ: 102,13 (-0,65)
Инвестиции, 31 янв, 17:34
Курс доллара на 1 февраля
USD ЦБ: 97,81 (-0,2)
Инвестиции, 31 янв, 17:34
Опрос SuperJob раскрыл, поменяли ли россияне планы на отпуск из-за мазутаОбщество, 14:51
«Спартак» объявил о переходе вратаря ЦСКАСпорт, 14:45
Выигравший спор о сделке в пабе Гурьев подал иск о банкротстве ГорбачеваБизнес, 14:31
В Сергиевом Посаде при пожаре на территории завода пострадал мужчинаОбщество, 14:23
ESPN узнал об историческом обмене в НБА с участием клуба Леброна ДжеймсаСпорт, 14:17
Как использовать генеративный искусственный интеллект в бизнесе. КейсыРБК и GigaChat, 14:11
Вице-губернатор Приморья погиб, возвращаясь с боевого заданияПолитика, 14:07
ChatGPT: как превратить нейросеть в помощника
3-дневный интенсив о работе с чат-ботом
Подробнее
Польский военный совершил самоубийство у границы с БелоруссиейПолитика, 13:57
Гимн США освистали на матчах НХЛ в Канаде после решения Трампа о пошлинахСпорт, 13:44
МИД Испании заявил, что Европе придется восстановить отношения с РоссиейПолитика, 13:41
«РИА Новости» раскрыло показания осужденного стрелка из Казани ГалявиеваОбщество, 13:33
Захарова пообещала неотвратимое наказание за удар по интернату в СуджеПолитика, 13:29
Кварталы у лыжных склонов: где поселиться любителям спортаРБК и ПИК, 13:22
Движение машин по Крымскому мосту возобновили спустя часОбщество, 13:15