Хакеры взломали сотни организаций в РФ через программу удалённого управления

Хакеры взломали сотни организаций в РФ через программу удалённого управления

изображение: recraft

Киберпреступные группировки проникли в системы более 400 компаний из России и стран СНГ, применяя законное программное обеспечение для удалённого доступа NetSupport. Они рассылали фишинговые сообщения, маскируя их под официальные уведомления госорганов и используя персональные данные целей, сообщили представители компании BI.ZONE.

По информации аналитиков BI.ZONE Threat Intelligence, деятельность хакерской группы Bloody Wolf, нацеленной на российский бизнес, зафиксирована в декабре 2024-го. В числе пострадавших оказались предприятия из финансового сектора, розничной торговли, сферы информационных технологий, транспорта и логистики, сообщает издание «Известия».

Аналитик BI.ZONE Threat Intelligence Олег Скулкин отметил, что группировка Bloody Wolf заменила прежний вредонос STRRAT на NetSupport для повышения эффективности атак. По его словам, использование легального инструмента позволяет обходить привычные системы защиты.

Вложенные в письма файлы выглядели убедительно — они содержали правовую информацию, касающуюся получателей. Скулкин подчеркнул, что подобная точечная тактика встречается редко: лишь в 10% случаев, так как чаще преступники делают упор на массовость.

Для обмана злоумышленники рассылали документы в формате PDF, оформленные под постановления о налоговых нарушениях.

В них находились не только вредоносные ссылки, но и детальная инструкция по установке Java — программы, необходимой для работы NetSupport. Этот инструмент предназначен для управления компьютерами, их мониторинга, оказания технической поддержки и обучения.

13 января специалисты компании «Бастион», занимающейся кибербезопасностью, опубликовали результаты анализа, в которых сказано, что 65% отечественных организаций продемонстрировали слабый уровень защиты. В отчёте подчёркивалось, что атаки способны привести к серьёзным сбоям в работе предприятий, остановке значимых процессов и существенным финансовым потерям.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: