От частного отдела по кибербезопасности стало известно, что хакеры из России «положили» глаз на крупные западные фирмы газовой и нефтяной отрасли, сообщает world-pressa.ru. «Приглянулись» группировке и инвестиционные компании, занимающиеся энергетикой. Мастеров взлома уже прозвали «Энергетическим медведем». Название имеет интересную трактовку и расшифровывается как тандем русских медведей и хакерства в сфере энергетики. Атаки группы, в отличие от прозвища, отнюдь не безобидны и позволили команде добиться контроля управленческой системой производственных процессов.

Интересно, что банда, скорее всего, имеет цель навредить российским конкурентам в энергетической сфере. CrowdStrike – фирма, чья деятельность связана с поддержкой безопасности в Сети, предположила, что группировка организована с «легкой руки» Правительства РФ, в доказательство этому, компания упомянула о высокой технологичности атак и о том, что «Медведь» располагает немалыми финансовыми ресурсами. Кстати, как правило, группировка наносит удары в течение рабочего дня по московскому времени.

За два года «послужной» список хакеров стал довольно внушительным – на счету более 1000 фирм в 84 странах. Методы взлома разнообразны: это и фишинговые атаки и современный прием «водопоя» - техника, при помощи которой группировка заражает порталы, которые чаще всего просматривают сотрудники компании-жертвы. Следует отметить, что команда действует четко и аккуратно, словно высококлассный ювелир. Применяется технологичное шифрование, поэтому отследить хакеров очень трудно, они неуловимы и с каждым нападением их агрессия только нарастает.

Оснований полагать, что хакеры устраивают взломы для того, чтобы нанести серьезный урон– нет. Деятельность группировки направлена на сбор информации о стратегических планах фирм. По материалам сайта world-pressa.ru

Просмотров страницы: 600