Перейти к основному контенту
Технологии и медиа ,  
0 

F.A.C.C.T. сообщила о хакерской атаке от имени МЧС России

F.A.C.C.T.: кибершпионская группа XDSpy атаковала организации от имени МЧС
Фото: Thomas Trutschel / photothek.net  / Reuters
Фото: Thomas Trutschel / photothek.net / Reuters

Хакерская группа XDSpy атаковала российские организации от имени МЧС, сообщила компания F.A.C.C.T. (бывшая Group-IB в России), специализирующаяся на кибербезопасности.

Group-IB — международная компания в сфере кибербезопасности. Ее в 2003 году основали студенты кафедры информационной безопасности МГТУ им. Баумана. Компанию возглавил Илья Сачков, арестованный в 2021 году по делу о госизмене.

В апреле 2023 года местный менеджмент выкупил российский бизнес Group-IB — он стал работать под брендом F.A.C.C.T.

По информации центра кибербезопасности F.A.C.C.T., 11 июля мошенники провели фишинговую рассылку вредоносных писем, нацеленную на российские организации, «включая один из известных научно-исследовательских институтов». Письмо приходило якобы от МЧС. В тексте послания получателей просили посмотреть список сотрудников организации, которые «могут симпатизировать группам, дестабилизирующим внутреннюю ситуацию в России». Мошенники угрожали, что в случае отсутствия ответа против работников будут приняты «юридические меры».

В файл, который рассылался вместе с письмом, была вшита вредоносная программа, собирающая «чувствительные данные и документы» с компьютера жертвы.

РБК направил запрос в пресс-службу МЧС России.

Связанные с Россией хакеры обманули дипломатов в Киеве рекламой BMW
Политика
Фото:JDW Tog Man / Shutterstock

В начале октября 2022 года специализирующаяся на кибербезопасности компания «Лаборатория Касперского» сообщила, что злоумышленники начали распространять вредоносное ПО под видом повесток в рамках проходившей тогда в России частичной мобилизации. В рассылке подозревали XDSpy. «Используемое вредоносное ПО и техники имеют множество сходств с активностью группы XDSpy. <...> Цели XDSpy — шпионаж, кража документов и других файлов, а также данных для доступа к корпоративным почтовым ящикам», — объяснили специалисты «Лаборатории».

Впервые XDSpy обнаружил белорусский центр реагирования на компьютерные инциденты CERT в феврале 2020 года, отмечает F.A.C.C.T. «Большинство целей группы находятся в России — это правительственные, военные, финансовые учреждения, а также энергетические, исследовательские и добывающие компании», — говорится в сообщении организации. При этом неизвестно, в интересах какой страны работают мошенники этой группировки.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Видео недоступно при нулевом балансе

.

Лента новостей
Курс евро на 5 апреля
EUR ЦБ: 92,99 (-0,18)
Инвестиции, 04 апр, 17:34
Курс доллара на 5 апреля
USD ЦБ: 84,28 (-0,11)
Инвестиции, 04 апр, 17:34
В Москве мужчина получил ранение после перестрелки с полициейОбщество, 03:39
Экс-мужа Кэти Перри обвинили в изнасилованииОбщество, 03:38
Тело Паши Техника доставят в МосквуОбщество, 02:52
Шесть рейсов вновь ушли на запасные аэродромы из-за тумана в СочиОбщество, 02:49
Одна шайба осталась Овечкину до рекорда ГретцкиСпорт, 02:33
Reuters сообщил о приостановке сделки по продаже TikTok в СШАТехнологии и медиа, 02:27
Во Франции ввели чрезвычайный план из-за вспышки лихорадки чикунгуньиОбщество, 02:01
Как добиваться желаемого в любом разговоре
Овладейте действенными техниками на интенсиве РБК Pro «Искусство убеждать»
Подробнее
Роспотребнадзор закрыл «Столовую № 1» в центре МосквыОбщество, 01:24
Эминем стал дедушкойОбщество, 01:20
Умер сценарист лент «Авария — дочь мента» и «Страна глухих» Юрий КоротковОбщество, 01:06
Telegraph сообщила о готовности Макрона быть посредником в диалоге о миреПолитика, 00:43
Игорь Ларионов покинул пост главного тренера клуба КХЛ «Торпедо»Спорт, 00:33
Умер Паша Техник. Главные факты о жизни и творчестве рэпераОбщество, 00:11
У берегов Папуа — Новой Гвинеи объявили угрозу цунами из-за землетрясенияПолитика, 00:04