

В одной из атак хакеры сначала напали на дочернюю организацию, а буквально через две недели — на головную компанию: узнали пароль локального администратора на одном из серверов и просочились в сеть компании по протоколу удаленного рабочего стола (RDP). Хакеры оставались необнаруженными в корпоративной спец сети в течение трех месяцев. За это время они получили контроль над большей частью сети, включая критически серьезные серверы и узлы.
Во второй атаке хакеры присутствовали в инфраструктуре организации восемь дней и важного ущерба нанести не успели
Промышленные предприятия не всегда способны выявить целенаправленную кибератаку и годами могут оставаться в иллюзии защищенности, «Коммерсант» приводит слова главы отдела исследования угроз ИБ Positive Technologies Дениса Кувшинова. При этом на практике злодей более чем в 90% случаев может проникнуть в корпоративную сеть промышленного предприятия, и практически каждое проникновение приводит к полному контролю над инфраструктурой целевой организации, подчеркивает он. Предприятия данной сферы, добавляет эксперт, входят в тройку наиболее часто атакуемых отраслей и в 84% таких случаев в прошедшем году злоумышленники нацеливались на хищение информации.
Свое название ChamelGang получила от слова chameleon. Хакеры маскируют вредное ПО и сетевую инфраструктуру под легитимные сервисы поддержки доставки контента и обновлений Microsoft, TrendMicro, McAfee, IBM, Гугл и других компаний.
Ее жертвами по всему миру также стали учреждения в 10 странах, включая Индию, США, Тайвань и Германию.
Атаки на стратегически важные промышленные объекты, в том числе ТЭК и авиапром, часто реализуют кибернаемники и проправительственные группировки.
Первый новостной портал России Последние новости в России и мире за 24 часа