RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Хакеры пошли в атаку с именем Metro и «Магнита» на устах

Криминал
Эксперты по кибербезопасности зафиксировали массовую атаку на российский бизнес. Уникальность акции в том, что хакеры маскировались под известные бренды и использовали «умные» устройства. Это первая массовая атака подобного рода.
04.03.2019
Оригинал этого материала
РБК
Неизвестные атаковали более 50 крупных российских компаний, выдавая себя за представителей известных брендов, в том числе розничных сетей, строительных и нефтяных компаний, рассказал РБК представитель «Ростелеком-Solar» (специализируется на вопросах кибербезопасности), отметив, что активность злоумышленников пришлась на февраль 2019 года. Факт атаки РБК подтвердили представители Group-IB и Positive Technologie.

Злоумышленники атакуют с помощью писем с вредоносным содержанием (фишинг), которые приходят по будням в рабочие часы, пояснил РБК Владимир Дрюков, директор Центра мониторинга и реагирования на кибератаки Solar JSOC «Ростелеком-Solar». Цель хакеров — заражение инфраструктуры шифровальщиком Shade/Troldesh: программа кодирует файлы на устройстве пользователя и требует у него плату за доступ к ним.

В особенностях хакерской атаки нового типа разбирался РБК.

Слишком высокая активность атаки

«Мы видим эту атаку почти на всех наших клиентов — это около 50 крупнейших компаний России из самых разных отраслей. Их сотрудники получают по 10–50 писем в день в зависимости от размера организации и количества электронных ящиков корпоративной почты», — отметил Дрюков. Обычно частота подобных фишинг-рассылок примерно в три-пять раз ниже. Эксперты Group-IB фиксировали до 2 тыс. рассылок в день. «Рассылки массовые, нецелевые, то есть не специализированы под какую-либо конкретную отрасль, тип организаций или получателя», — добавил директор экспертного центра безопаcности Positive Technologies Алексей Новиков.

Какие именно компании получали фишинговые письма и размер нанесенного злоумышленниками ущерба, собеседники РБК не раскрывают.

Хакеры используют нетипичные способы прикрытия

Как отмечает представитель «Ростелеком-Solar», киберпреступники направляли письма с вредоносным ПО, в частности, от имени «Ашана», «Магнита», «Славнефти» и ГК «ПИК». «В большинстве случаев используются именно эти бренды, что характерно для фишинга, не таргетированного на конкретную отрасль. Пытаются сделать атаку как можно более массовой и увеличить охват», — пояснил Владимир Дрюков.

Источник на рынке кибербезопасности отметил, что список скомпрометированных компаний шире. Атаки, по его словам, начались еще в ноябре 2018-го, но их пик пришелся на февраль. «Первым, кем на этот раз прикинулся шифровальщик, стал Газпромбанк, рассылки шли якобы от менеджеров этого банка. Спустя две недели злоумышленники «переоделись» в менеджеров банка «Открытие», в декабре — Бинбанка», — сообщил собеседник РБК. В феврале смена брендов продолжилась — использовались варианты прикрытия писем от ГК «Дикси», Metro Cash & Carry и Philip Morris. «Естественно, все эти компании никакого отношения не имеют к рассылке», — добавил он.

Скомпрометированные этой атакой бренды знают о проблеме. «Действительно, некоторое время назад мы получили большое количество жалоб от наших деловых партнеров на подозрительные электронные письма, которые приходили якобы от нашей компании, — сообщил РБК представитель ГК «Дикси». — Контрагентам и партнерам компании были направлены информационные письма с просьбой внимательно проверять входящую электронную корреспонденцию». По словам источника в «Славнефти», последняя хакерская атака была около двух недель назад.

Сам по себе фишинг не является экзотическим способом атаки, отмечает один из собеседников РБК на рынке кибербезопасности. Но массовую маскировку под бренды популярных розничных сетей специалисты фиксируют впервые. «Кроме того, в письмах очень точно скопирован стиль компаний. Обычно фишинговые письма легко вычислить, так как в них много орфографических и грамматических ошибок. Но в этот раз хакеры устроили качественную атаку», — констатирует он.

«Фишинговые письма используются в среднем в каждой третьей атаке. По статистике, по ссылкам, содержащимся в фишинговых письмах, переходят до 27% получателей, а если письмо приходит якобы от имени реальной компании или человека, то вероятность успеха для взломщиков возрастает до 33% в среднем», — пояснил Алексей Новиков из Positive Technologies.

По данным Group-IB, с середины 2017 года до середины 2018-го в России фиксировалось в среднем 108 фишинговых атак в день, за счет которых удалось похитить 251 млн руб., что на 6% больше, чем за аналогичный период годом ранее.

Первое массовое использование в атаке «умных» устройств

Особенность новой волны атак — использование «умных» устройств, например, роутеров, расположенных в странах Азии, Латинской Америки, Европы, в том числе и в России, отмечают специалисты «Ростелеком-Solar». Раньше для таких целей злоумышленники использовали обычные серверы. ​«Обычно устройства интернета вещей (IoT — internet of things. — РБК) используются для DDoS-атак (отправки множества запросов, с которыми не справится сервер. — РБК). Рассылка фишинговых писем с роутеров — пока экзотика. Как мы видим, письма рассылаются с устройств, учетные записи которых имеют слабый пароль», — отметил Владимир Дрюков.

По его словам, отследить взломанное сетевое устройство, с которого произведена атака, намного сложнее, чем сервер.

Алексей Новиков экзотикой такой случай не считает, хотя и называет случившуюся волну атак показательной. «Атака с использованием взломанных IoT-устройств менее трудозатратна, менее сложна и более безопасна для злоумышленника. Найти и использовать незащищенные устройства проще и выгоднее: если арендуется облачный сервис, он может быть внесен в специальный стоп-лист IP-адресов, с которых идут спамерские рассылки. В случае с IoT таких адресов миллионы, они быстро меняются, и вести какой-либо их реестр исключительно сложно», — говорит специалист. По его словам, фишинг может осуществляться с любого устройства, которое способно делать рассылку почты. А это пользовательские модемы, роутеры, сетевые хранилища, экосистемы «умных» домов.

Консультант по информационной безопасности ГК InfoWatch Ирина Казакова считает, что с развитием «умных» устройств количество хакерских атак с их помощью будет расти. «Использование стандартных настроек позволяет по протоколу SSH получить удаленный доступ к уязвимому устройству и вовлечь его в огромные ботнеты, которые служат для проведения DDoS-атак и массовой рассылки спама посредством соединения захваченных устройств с почтовыми серверами», — отмечает она.

Заместитель руководителя CERT-GIB, центра реагирования на инциденты информационной безопасности Group-IB, Ярослав Каргалев отметил, что использование интернета вещей в преступных целях уже имеет свои последствия — например, на протяжении 2017–2018 годов фиксировались небывалые ранее по мощности DDoS-атаки, которые генерировались такими зараженными «умными» устройствами.

В ноябре 2016 года несколько крупных российских банков, включая Сбербанк, банк «Открытие» и Альфа-банк, подверглись необычной хакерской атаке. Позже ЦБ официально подтвердил, что эта ​DDoS-атака была совершена с помощью устройств, относящихся к интернету вещей. Это был первый официально признанный случай в России, когда в преступных целях могли использоваться «умный» холодильник, smart-TV или охранная система входной двери.​
Предыдущая статья
Следующая статья
---
Новиков Алексей Дрюков Владимир Ростелеком Магнит Positive Technologies Москва
17.03.2026
Родион Грошевик за кладбищенский схематоз отсидит 13 лет
Бывший заместитель главы подмосковных Люберец воровал на содержании кладбищ.
17.03.2026
Роскомнадзор заработает на отключении Интернета
В 2026-2028 годах в РФ планируется потратить 70 миллиардов рублей на ограничения в Интернете.
16.03.2026
Илья Петров утомился под домашним арестом
Скандальный основатель бренда кухонных аксессуаров Moulin Villa ударился в бега и был объявлен в федеральный розыск.
13.03.2026
Микаилу Шишханову выписали штраф
Арбитражный суд намерен взыскать с разорившегося племянника криминального Михаила Гуцериева почти 250 миллиардов рублей.
13.03.2026
Андрей Северилов напрасно торговался
Экс-главу Fesco все равно оставили в СИЗО, несмотря на его заявление о готовности выплатить 885 миллионов рублей.
13.03.2026
Игорь Чуян выслушал приговор издалека
Скандального экс-главу Росалкогольрегулирования приговорили к 12 годам колонии за хищение средств ОФК Банка. Сам Игорь Чуян успел удрать из страны еще в 2018 году.
11.03.2026
Константина Пономарева сгноят в тюрьме
Генпрокуратура подала против криминального бизнесмена, находящегося за решеткой, иск на 25 миллиардов рублей.
10.03.2026
Марк Курцер стал долларовым миллиардером
Одиозный врач за счет поддержки московского правительства и Сбербанка сколотил огромную бизнес-империю.
04.03.2026
Сергей Собянин "не вывозит"
Один из богатейших регионов РФ впервые за 13 лет стал "резать" бюджетные расходы. Под нож пойдут сотни чиновников московского правительства.
03.03.2026
Анатолий Круглов и Александр Кибовский сдали все излишки стране
У бывших председателя Государственного таможенного комитета (ГТК) России и руководителя департамента культуры Москвы изъяли имущества на 5 миллиардов рублей.
03.03.2026
Павел Алимпиев "объел" ФСИН на 5 лет тюрьмы
Бизнесмен украл у тюремного ведомства более 200 миллионов рублей и лишь случайно не успел удрать из страны.
02.03.2026
В СГ-Транс коррупция пустила глубокие корни
Национализация железнодорожного оператора ускорила расхищение его имущества. За мошенничество в СИЗО отправился новый гендиректор компании Сергей Чеканов.
02.03.2026
Екатерину Шульман взбодрили годом тюрьмы
За уклонение от исполнения обязанностей иноагента сбежавшего в Германию политолога пожурили годом колонии общего режима.
02.03.2026
Умар Джабраилов самоубился со второй попытки
Скандальный и эпатажный чеченский бизнесмен после неудачи шестилетней давности в 2026 году смог свести счеты с жизнью.
01.03.2026
Павел Ващенко отмыл все деньги Игоря Сечина через O1 Properties
Сбербанк намерен забрать себе закредитованную компанию, принадлежавшую до 2018 года скользкому банкстеру Борису Минцу, а затем использовавшуюся 8 лет для отмывания денег группы криминального главы Роснефти.
24.02.2026
Антон Силуанов направил "Самолет" в крутое пике
Минфин рекомендовал терпящему бедствие девелоперу не рассчитывать на помощь дырявой государственной казны.
19.02.2026
Тимур Иванов рвется в бой
Коррумпированный экс-заместитель министра обороны РФ через суд намерен добиться отсидки в прифронтовой зоне.
16.02.2026
Родина встретила банкира приговором
Бывший зампред Судостроительного банка Василий Мельников спустя 5 лет после возвращения в РФ получил приговор за хищение и растрату 11 миллиардов рублей.
01.11.2025
Скользкий Алексей Панфилов угодил в лапы правосудия
Председатель совета директоров банка "Гарант-Инвест" арестован за финансовые махинации. Это означает закат его бизнес-империи.
09.02.2026
Банкстеры из Росэнергобанка передали привет суду издалека
Константин Шварц и Юлия Жерихина вывели из банка 3 миллиарда рублей и вовремя уехали из России.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+