ИТ / Новости
информбезопасность персональные данные сеть
13.5.2019

Китайские хакеры несколько лет атаковали российские госструктуры

Positive Technologies и «Лаборатория Касперского» обнаружили кибергруппировку азиатского происхождения, которая несколько лет взламывала с целью кражи информации более 20 российских компаний и госструктур.

Группа действует как минимум девять лет, всего компании известно о компрометации более 30 значимых организаций из отраслей промышленности, строительства, энергетики, недвижимости и др., из которых 24 находятся в нашей стране, передает «КоммерсантЪ».

По словам экспертов Positive Technologies, группа, получившая кодовое название TaskMasters, создавала специфические задания в планировщике задач, который позволяет выполнять команды ОС и запускать софт в определенный момент времени. После проникновения в локальную сеть злоумышленники исследовали инфраструктуру, эксплуатировали уязвимости, загружали на скомпрометированные узлы вредоносные программы и удаленно использовали их для шпионажа, рассказал директор экспертного центра безопасности Positive Technologies Алексей Новиков.

В «Лаборатории Касперского» активность группы, прозванной BlueTraveler, отслеживают с 2016 года. Мишенями ее атак там называют госструктуры, преимущественно из России и СНГ, подтверждая, что злоумышленники, вероятнее всего, говорят на китайском языке. Метод закрепления в инфраструктуре и дальнейшего распространения с помощью планировщика задач давно и часто используется злоумышленниками – как правило, такие атаки помогают политической разведке или же заняты промышленным шпионажем, уточнили в компании.

Атаки азиатских групп усложняются как по используемым техникам, так и по части сокрытия следов, рассказал руководитель отдела динамического анализа вредоносного кода Group-IB Рустам Миркасымов. «Они годами могут оставаться не замеченными ни антивирусами, ни службами информационной безопасности, перекачивая гигабайты информации, файлов, документов и чертежей на свои серверы», – отметил эксперт.

Изображение: Freepik.com.

Еще по теме

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО

Как искусственный интеллект меняет банковскую систему РФ

Как проходит цифровая трансформация отечественного госсектора

Процесс замены иностранного софта близится к завершению – и это вызов