Ситуация 02 мар 2019, 12:40

Хакеры от имени «Магнита» и «Ашана» устроили атаку с помощью «умных» вещей

Это первая массовая атака подобного рода; уникальность акции в том, что хакеры маскировались под известные бренды и использовали «умные» устройства.

Неизвестные атаковали более 50 крупных российских компаний, выдавая себя за представителей известных брендов, в том числе розничных сетей, строительных и нефтяных компаний. Об этом рассказал РБК представитель «Ростелеком-Solar» (специализируется на вопросах кибербезопасности), отметив, что активность злоумышленников пришлась на февраль 2019 года.

Злоумышленники атакуют с помощью писем с вредоносным содержанием (фишинг), которые приходят по будням в рабочие часы, пояснил Владимир Дрюков, директор Центра мониторинга и реагирования на кибератаки Solar JSOC «Ростелеком-Solar». Цель хакеров — заражение инфраструктуры шифровальщиком Shade/Troldesh: программа кодирует файлы на устройстве пользователя и требует у него плату за доступ к ним.

«Мы видим эту атаку почти на всех наших клиентов — это около 50 крупнейших компаний России из самых разных отраслей. Их сотрудники получают по 10–50 писем в день в зависимости от размера организации и количества электронных ящиков корпоративной почты», — отметил Дрюков. Обычно частота подобных фишинг-рассылок примерно в три-пять раз ниже. Эксперты Group-IB фиксировали до 2 тыс. рассылок в день. «Рассылки массовые, нецелевые, то есть не специализированы под какую-либо конкретную отрасль, тип организаций или получателя», — добавил директор экспертного центра безопаcности Positive Technologies Алексей Новиков.

Как отмечает представитель «Ростелеком-Solar», киберпреступники направляли письма с вредоносным ПО, в частности, от имени «Ашана», «Магнита», «Славнефти» и ГК «ПИК». «В большинстве случаев используются именно эти бренды, что характерно для фишинга, не таргетированного на конкретную отрасль. Пытаются сделать атаку как можно более массовой и увеличить охват», — пояснил Владимир Дрюков.

Источник на рынке кибербезопасности отметил, что список скомпрометированных компаний шире. Атаки, по его словам, начались еще в ноябре 2018-го, но их пик пришелся на февраль. «Первым, кем на этот раз прикинулся шифровальщик, стал Газпромбанк, рассылки шли якобы от менеджеров этого банка. Спустя две недели злоумышленники «переоделись» в менеджеров банка «Открытие», в декабре — Бинбанка», — сообщил собеседник РБК. В феврале смена брендов продолжилась — использовались варианты прикрытия писем от ГК «Дикси», Metro Cash & Carry и Philip Morris. «Естественно, все эти компании никакого отношения не имеют к рассылке», — добавил он.

Сам по себе фишинг не является экзотическим способом атаки, отмечает один из собеседников РБК на рынке кибербезопасности. Но массовую маскировку под бренды популярных розничных сетей специалисты фиксируют впервые.

Особенность новой волны атак — использование «умных» устройств, например, роутеров, расположенных в странах Азии, Латинской Америки, Европы, в том числе и в России.

Консультант по информационной безопасности ГК InfoWatch Ирина Казакова считает, что с развитием «умных» устройств количество хакерских атак с их помощью будет расти.

Материалы по теме
Бизнес

Юрий Коровкин, YGroup, SILVERSTREAM: Нас ждут «Яндекс» и 600 000 пользователей

За четыре года он запустил два успешных бизнеса и получил сотни миллионов инвестиций в коттеджные поселки и десятки миллионов инвестиций в свой венчурный проект. Каждый день он начинает в 5.30 и считает Сочи лучшим городом мира. Он эффективно управляет как объектами недвижимости делюкс-уровня, так и своей жизнью. И специально для "Югополиса" рассказал, почему его компании доверяют строить элитные виллы, когда продаст приложение гиганту рынка и по каким критериям берет в свою команду
Люди

Сергей Ситников: моя цель - воспитывать сильных и добрых людей, которые будут любить и развивать Россию

Общественному активисту, волонтеру Сергею Ситникову 32 года, за плечами у него служба во ФСИН, создание собственного спортивного клуба и даже выход на льготную пенсию. Активный, спортивный и инициативный Сергей, как говорится, никогда не сидит на месте: ведет спортивный образ жизни и прививает любовь к этому всем окружающим.

Первая полоса

Бизнес

Юрий Коровкин, YGroup, SILVERSTREAM: Нас ждут «Яндекс» и 600 000 пользователей

За четыре года он запустил два успешных бизнеса и получил сотни миллионов инвестиций в коттеджные поселки и десятки миллионов инвестиций в свой венчурный проект. Каждый день он начинает в 5.30 и считает Сочи лучшим городом мира. Он эффективно управляет как объектами недвижимости делюкс-уровня, так и своей жизнью. И специально для "Югополиса" рассказал, почему его компании доверяют строить элитные виллы, когда продаст приложение гиганту рынка и по каким критериям берет в свою команду

Люди

Верный путь к успеху – любимое дело

Швейное ремесло всегда было занятием не только прибыльным, но и престижным. Сейчас мастера своего дела помогают джентльменам выглядеть солидно и безукоризненно, а леди – изысканно, уникально и женственно. Мастером своего дела на этом поприще стала Лариса Гаврилова, хозяйка собственной сочинской швейной мастерской «Глорена».

Люди

Сергей Ситников: моя цель - воспитывать сильных и добрых людей, которые будут любить и развивать Россию

Общественному активисту, волонтеру Сергею Ситникову 32 года, за плечами у него служба во ФСИН, создание собственного спортивного клуба и даже выход на льготную пенсию. Активный, спортивный и инициативный Сергей, как говорится, никогда не сидит на месте: ведет спортивный образ жизни и прививает любовь к этому всем окружающим.
Иван Сергеев
Ситуация

Взгляд на мэра Сочи Копайгородского со стороны: интервью с жителями и мнения экспертов

Мэр Сочи Алексей Копайгородский успел многое сделать для города – это отмечают как сочинцы, так и эксперты в сфере политики и экономики. Узнаем, как оценивают работу Копайгородского на посту мэра и какие его достижения жители города считают особенно важными и знаковыми