Поиск
Дополнительное меню

Новости ИТ-бизнеса для Профессионалов

21 ноября : вторник

Курсы

USD ЦБ РФ 20/11 59.9898 0
EUR ЦБ РФ 20/11 70.704 0
EUR/USD 20/11 1.1786 0

Кибергруппировка Poseidon с 2005 года крадет конфиденциальные данные у компаний по всему миру

09.02.2016 15:00

Компания "Лаборатория Касперского" обнаружила кибергруппировку Poseidon, которая как минимум с 2005 года крадет конфиденциальные данные у компаний по всему миру, включая Россию, а затем под угрозой их перепродажи требует заключения с ней контракта на предоставление консалтинговых услуг по информационной безопасности.

Жертвами атак Poseidon становятся финансовые, телекоммуникационные, промышленные и энергетические компании, государственные учреждения, СМИ, PR-агентства и кейтеринговые службы, клиентами которых являются топ-менеджеры корпораций. Уже пострадали как минимум 35 организаций в России, Казахстане, США, Франции, ОАЭ и Индии. Кампания кибершпионажа также затронула Бразилию, где у многих жертв есть партнеры или совместные предприятия.

Особый интерес злоумышленники проявляют к внутрикорпоративным сетям на основе доменов. Для атак используется специально разработанное вредоносное ПО, подписанное поддельными цифровыми сертификатами. Чаще всего оно проникает в систему с помощью фишинговых писем с RTF- и DOC-вложениями, приходящих обычно в виде уведомлений от HR-служб. После закрепления в системе вредоносное ПО собирает большое количество конфиденциальных данных, в том числе финансовых. Атакующие используют украденные данные в качестве инструмента шантажа, фактически принуждая пострадавшие компании к сотрудничеству, или же перепродают их третьим лицам.

"Эта кибергруппировка, остававшаяся неизвестной в течение многих лет, ищет жертв в самых разных отраслях. Например, мы обнаружили ряд командных серверов Poseidon в инфраструктуре интернет-провайдеров, обслуживающих морские суда, - рассказал Дмитрий Бестужев, руководитель латиноамериканского исследовательского центра "Лаборатории Касперского". - Для сокрытия следов своей деятельности злоумышленники использовали целый ряд хитроумных инструментов, включая обнаруженные нами зловреды с очень коротким жизненным циклом".

Источник: @Astera

Смотри также: Безопасность

09 февраля