Поиск
Дополнительное меню

Новости ИТ-бизнеса для Профессионалов

20 сентября : среда

Интервью

Курсы

USD ЦБ РФ 19/09 57.6242 -0.1464
EUR ЦБ РФ 19/09 68.7514 +0.0564
EUR/USD 19/09 1.1931 +0.004

Кибергруппировка Poseidon с 2005 года крадет конфиденциальные данные у компаний по всему миру

09.02.2016 15:00

Компания "Лаборатория Касперского" обнаружила кибергруппировку Poseidon, которая как минимум с 2005 года крадет конфиденциальные данные у компаний по всему миру, включая Россию, а затем под угрозой их перепродажи требует заключения с ней контракта на предоставление консалтинговых услуг по информационной безопасности.

Жертвами атак Poseidon становятся финансовые, телекоммуникационные, промышленные и энергетические компании, государственные учреждения, СМИ, PR-агентства и кейтеринговые службы, клиентами которых являются топ-менеджеры корпораций. Уже пострадали как минимум 35 организаций в России, Казахстане, США, Франции, ОАЭ и Индии. Кампания кибершпионажа также затронула Бразилию, где у многих жертв есть партнеры или совместные предприятия.

Особый интерес злоумышленники проявляют к внутрикорпоративным сетям на основе доменов. Для атак используется специально разработанное вредоносное ПО, подписанное поддельными цифровыми сертификатами. Чаще всего оно проникает в систему с помощью фишинговых писем с RTF- и DOC-вложениями, приходящих обычно в виде уведомлений от HR-служб. После закрепления в системе вредоносное ПО собирает большое количество конфиденциальных данных, в том числе финансовых. Атакующие используют украденные данные в качестве инструмента шантажа, фактически принуждая пострадавшие компании к сотрудничеству, или же перепродают их третьим лицам.

"Эта кибергруппировка, остававшаяся неизвестной в течение многих лет, ищет жертв в самых разных отраслях. Например, мы обнаружили ряд командных серверов Poseidon в инфраструктуре интернет-провайдеров, обслуживающих морские суда, - рассказал Дмитрий Бестужев, руководитель латиноамериканского исследовательского центра "Лаборатории Касперского". - Для сокрытия следов своей деятельности злоумышленники использовали целый ряд хитроумных инструментов, включая обнаруженные нами зловреды с очень коротким жизненным циклом".

Источник: @Astera

Смотри также: Безопасность

09 февраля