Перейти к основному контенту
Технологии и медиа ,  
0 

F.A.C.C.T. сообщила о хакерской атаке от имени МЧС России

F.A.C.C.T.: кибершпионская группа XDSpy атаковала организации от имени МЧС
Фото: Thomas Trutschel / photothek.net  / Reuters
Фото: Thomas Trutschel / photothek.net / Reuters

Хакерская группа XDSpy атаковала российские организации от имени МЧС, сообщила компания F.A.C.C.T. (бывшая Group-IB в России), специализирующаяся на кибербезопасности.

Group-IB — международная компания в сфере кибербезопасности. Ее в 2003 году основали студенты кафедры информационной безопасности МГТУ им. Баумана. Компанию возглавил Илья Сачков, арестованный в 2021 году по делу о госизмене.

В апреле 2023 года местный менеджмент выкупил российский бизнес Group-IB — он стал работать под брендом F.A.C.C.T.

По информации центра кибербезопасности F.A.C.C.T., 11 июля мошенники провели фишинговую рассылку вредоносных писем, нацеленную на российские организации, «включая один из известных научно-исследовательских институтов». Письмо приходило якобы от МЧС. В тексте послания получателей просили посмотреть список сотрудников организации, которые «могут симпатизировать группам, дестабилизирующим внутреннюю ситуацию в России». Мошенники угрожали, что в случае отсутствия ответа против работников будут приняты «юридические меры».

В файл, который рассылался вместе с письмом, была вшита вредоносная программа, собирающая «чувствительные данные и документы» с компьютера жертвы.

РБК направил запрос в пресс-службу МЧС России.

Связанные с Россией хакеры обманули дипломатов в Киеве рекламой BMW
Политика
Фото:JDW Tog Man / Shutterstock

В начале октября 2022 года специализирующаяся на кибербезопасности компания «Лаборатория Касперского» сообщила, что злоумышленники начали распространять вредоносное ПО под видом повесток в рамках проходившей тогда в России частичной мобилизации. В рассылке подозревали XDSpy. «Используемое вредоносное ПО и техники имеют множество сходств с активностью группы XDSpy. <...> Цели XDSpy — шпионаж, кража документов и других файлов, а также данных для доступа к корпоративным почтовым ящикам», — объяснили специалисты «Лаборатории».

Впервые XDSpy обнаружил белорусский центр реагирования на компьютерные инциденты CERT в феврале 2020 года, отмечает F.A.C.C.T. «Большинство целей группы находятся в России — это правительственные, военные, финансовые учреждения, а также энергетические, исследовательские и добывающие компании», — говорится в сообщении организации. При этом неизвестно, в интересах какой страны работают мошенники этой группировки.

СберПро Транспорт

Бизнес с ускорением. Как строительство скоростной железной дороги изменит инфраструктуру

СберПро ВЭД

Близкий импорт. Как развивается торговля со странами Азии и Ближнего Востока

СберПро Финансы

Субсидии для инноваций. Какие меры поддержки бизнеса будут доступны в 2025 году

СберПро Интересное

Востребованные ниши для импортозамещения

СберПро Торговля

Барометр отрасли. Ритейл: одежда, электроника и товары для дома

СберПро Торговля

Купи сейчас, плати потом. Как развивается рынок BNPL и с какими вызовами может столкнуться

СберПро Главная

Как подготовить производство к роботизации и получить нужный эффект

СберПро Главная

Как развивалась квантовая индустрия в 2024 году

СберПро Интересное

Зумеры вышли на работу. Что нужно знать бизнесу о найме нового поколения

СберПро Интересное

Что такое нейросеть и как работает эта технология

Теги
Магазин исследований Аналитика по теме "Безопасность"
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 20 мая
EUR ЦБ: 90,51 (-0,2)
Инвестиции, 19 мая, 18:39
Курс доллара на 20 мая
USD ЦБ: 80,41 (-0,36)
Инвестиции, 19 мая, 18:39
Экс-глава «Роскосмоса» Борисов стал сенатором от Архангельской области Политика, 09:38
Рынок недвижимости Африки — для инвесторов с высоким риск-аппетитомПодписка на РБК, 09:37
Акции CATL взлетели на 18% в первый день торгов после SPO в Гонконге Инвестиции, 09:37
Глава Минвостокразвития заявил об «абсурдной» дуополии Visa и Mastercard Экономика, 09:32
На Сахалине появился первый в России дронопорт «Пушистый» Технологии и медиа, 09:22
В «Вашингтоне» оценили шансы Овечкина сыграть в следующем сезоне НХЛ Спорт, 09:18
FT узнала о необычном решении главы Минобороны Китая по участию в форуме Политика, 09:07
Онлайн-курс Digital MBA от РБК и ProductStar
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
11 отраслей, где применяются большие языковые модели РБК и GigaChat, 09:00
В России обсуждают «большую приватизацию». Поможет ли она экономикеПодписка на РБК, 09:00
В Москве суд отправил в СИЗО пытавшегося вступить в ИГ россиянина Общество, 08:49
Выпуск нерезидентов в случае мира: станет ли рынок заложником политикиПодписка на РБК, 08:45
Politico узнало, что ЕС нарастит дипломатов в важных для санкций странах Политика, 08:38
Рубио заявил, что Европа хочет войны, а США стремятся к миру Политика, 08:19
Америка раскололась на две экономики. Почему процветает республиканскаяПодписка на РБК, 08:08