Российские эксперты по кибербезопасности отчитались о выявлении кибергруппировки, которая за последние девять лет скомпрометировала более 30 крупных компаний в промышленности, строительстве, энергетике, недвижимости и других секторах экономики. Почти все атакованные структуры находятся в России, сообщает 13 мая «Коммерсантъ» со ссылкой на специалистов по кибербезопасности из компании Positive Technologies.
Названия атакованных хакерами компаний не раскрываются, но уточняется, что злоумышленники использовали для создания своих инструментов китайских разработчиков, во время атак были зафиксированы подключения с китайских IP-адресов, а ключи для некоторых версий зловредных программ встречаются на профильных форумах, где общаются жители КНР.
В Positive Technologies группировке присвоили имя TaskMasters, поскольку программы хакеров создавали специфические задания в планировщике задач, который позволяет выполнять команды операционной системы компьютеров и запускать софт в определенный момент времени. После проникновения в локальные сети предприятий, утечки информации использовались для шпионажа, но как именно — борцы с киберпреступниками не знают.
О хакерах из Китая знают и в «Лаборатории Касперского». Там группировку отслеживают с 2016 года, называют её BlueTraveler и уточняют, что мишенями её атак обычно становятся госструктуры из России и СНГ. Методы, используемые азиатскими злоумышленниками, применяются для политической разведки или промышленного шпионажа, уточняют в «Лаборатории Касперского».
Эксперты по кибербезопасности отмечают, что использование планировщика задач – это популярный метод хакеров, которым пользуются известные взломщики финансовых структур – русскоязычные группировки Cobalt и MoneyTaker. Этот метод позволяет годами обходить антивирусные программы.
В конце 2018 года эксперты по кибербезопасности сообщали, что финансовая сфера России за год потеряла не менее 3 миллиардов рублей от кибератак. В апреле 2019 года американские специалисты по борьбе с киберпреступниками сообщили о выявлении вьетнамской группировки хакеров, которая похищала данные о бизнес-структурах крупных автомобильных компаний.