Неизвестные хакеры атаковали российские промышленные предприятия

Неизвестная ранее хакерская группа ChamelGang организовала атаки на крупные компании из десятка стран мира, включая Россию. Ее активность фиксируется с марта нынешнего года. В нашей стране объектами атаки становятся предприятия топливно-энергетического комплекса и авиационной промышленности, причем известно о двух успешных атаках с получением доступа взломщиков к скомпрометированным сетям.

Аналитики полагают, что деятельность группировки может быть связана с правительствами других государств, заинтересованными в получении конфиденциальной информации. Среди других стран, подвергшихся атакам – Соединенные Штаты, Германия, Индия, причем в ряде случаев скомпрометированными оказались серверы, принадлежащие правительственным структурам.

Специалисты в области кибербезопасности отмечают, что атакованные компании получили соответствующие уведомления, а в «Лаборатории Касперского» деятельность группы фиксируется с мая нынешнего года.

Название ChamelGang группировке дано за ее почерк при совершении атак, когда вредоносное программное обеспечение маскируется под деятельность легальных сайтов, например, служб поддержки Microsoft, IBM, Google и так далее, используя для этого фишинговые домены. Среди используемого взломщиками программного обеспечения и весьма новые инструменты ProxyT, DoomMe и другие.

Автор: Александр Абрамов.

Тематики: Безопасность

Ключевые слова: информационная безопасность, хакеры