24 ноября 2023
Роман Литвинов
407

Отечественный разработчик ракет стал жертвой хакеров

ИБ-компания F.A.C.C.T. сообщила о том, что предприятие, ориентированное на создание управляемых ракет, подверглось нападению.

За инцидент ответственна группировка XDSpy. Жертвой атак стала не только ракетостроительная исследовательская база, но и крупное металлургическое производство.

Вредонос проник в инфраструктуру компаний через фишинговые письма, огромное количество которых жертвы получили с 21 по 22 ноября текущего года. Хакеры замаскировали их под переписку с научным институтом и отправили от имени некой калининградской транспортной организации.

Переписка с металлургическим комплексом велась с белорусских электронных адресов. Открыв файлы, в обоих случаях озаглавленные как «Заявление», жертвы запускали загрузку вредоносного ПО, нацеленного на кражу конфиденциальной информации.

По словам экспертов F.A.C.C.T., XDSpy ведёт преступную деятельность с 2011 года. Группировка преимущественно атакует правительственный, военный и финансовый сектор и разделяет антироссийские взгляды. Ранее XDSpy нападала на отечественную энергетику и горнодобывающую промышленность. На данный момент неизвестно, в интересах какого государства работает хакерская группировка.

Читайте также
Вымогатели LockBit создают видимость нормальной работы после недавнего поражения в противостоянии с правоохранителями
5 апреля 2024
Новая группировка вымогателей нацелилась на российские компании
10 апреля 2024
Злоумышленники воруют Telegram-аккаунты через поддельные Wi-Fi-сети
8 апреля 2024