Эксперты обнаружили хакерскую сеть Harkonnen

Эксперты обнаружили хакерскую сеть Harkonnen

Компания Cyberintel раскрыла масштабную преступную компьютерную сеть, осуществлявшую атаки на сотни компаний Германии, Австрии и Швейцарии. Начиная с 2012 года, хакеры использовали подставные компании, зарегистрированные в Великобритании, чтобы атаковать крупные организации и государственные учреждения.

2 сентября Cyberintel раскрыла масштабную киберпреступную сеть, которая атаковала сотни крупных компаний, государственных организаций, исследовательских лабораторий и важных объектов жизнедеятельности в Германии, Австрии, Швейцарии и пресекла возможность атаки на другие европейские страны. Сеть функционировала на протяжении 12 лет, действуя через более чем 800 подставных компаний, зарегистрированных в Великобритании.

Специалисты обнаружили вирус «Harkonnen Operation» в системе одной из компаний, в процессе внедрения в неё своего программного обеспечения. Жертвой атаки стала крупная немецкая компания, занимающаяся хранением конфиденциальных данных своих клиентов со всего мира. Специалистами были найдены два «трояна», перекачивающих важную информацию, а дальнейшая проверка показала, что домен, с которого осуществлялась атака, был зарегистрирован английской компанией, и что остальные 833 компании, которые являлись подставными, были также зарегистрированы в Великобритании.

На деле, эта атака оказалась только верхушкой международного киберпреступного айсберга. Далее Cyberintel обнаружила следы вируса в системах более 300 компаний в Германии, Австрии и Швейцарии, при этом целью атак были ключевые представители компаний.

Атака представляла собой серию целевых фишинговых атак, и осуществлялась двумя троянскими вирусами, созданными в Германии. Проникая в компьютеры, вирусы создавали каналы для передачи конфиденциальной информации в базу преступной сети.

«Пользуясь тем, что требования, установленные в Великобритании для приобретения SSL-сертификатов безопасности, были не слишком жёсткими, злоумышленники открывали подставные компании, чтобы те имитировали законные веб-сервисы», говорит Джонатан Гэд, компания Elite Cyber Solutions. «Немецкие хакеры, являвшиеся частью сети, полностью контролировали заражённые компьютеры и осуществляли шпионаж оставаясь незамеченными много лет».

Проведённый экспертный анализ позволил отследить злоумышленников по оставленным в Интернете следам, и обнаружить лиц, стоявших за этой атакой. Cyberintel передала имеющуюся информацию своему клиенту, который привлёк к расследованию немецкую полицию.
«На данный момент, мы знаем о масштабах вируса «Harkonnen Operation», но вред, нанесённый вирусом организациям, включающий в себя потерю важных данных и доходов, а также утечек информации связанной с сотрудниками компаний и их клиентами несоизмерим», - добавил Джонатан Гэд.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Почта России заблокировала 258 фейковых сайтов и ботов с её брендом

С января по ноябрь 2025 года Почта России совместно со службой мониторинга внешних цифровых угроз Solar AURA выявила 44 фейковых сайта и 214 телеграм-ботов, которые маскировались под сервисы почтового оператора. Все они пытались выманить у пользователей персональные данные — от ФИО и номера телефона до паспорта, ИНН и СНИЛС.

Об этом сообщили в ГК «Солар» накануне SOC Forum 2025, который пройдёт в Москве 18–20 ноября.

Большинство фейковых страниц предлагали «отследить посылку» или «получить уведомление о доставке», а затем просили ввести личные данные или трек-номер.

Этого набора вполне достаточно, чтобы мошенники затем звонили жертве от имени Почты России и под разными предлогами убеждали назвать код из СМС или установить вредоносное приложение.

Телеграм-боты действовали похожим образом — пытались получить доступ к аккаунтам пользователей, запрашивая логин и пароль или доступ к приложениям с конфиденциальной информацией. Цель везде одна: доступ к мессенджерам и банковским приложениям.

Все обнаруженные ресурсы уже заблокированы специалистами Solar AURA.

Александр Вураско, директор по развитию центра мониторинга внешних цифровых угроз Solar AURA, отметил, что мошенники всё чаще играют на эмоциях пользователей:

«Люди ждут посылки от близких, и этим легко манипулировать. Мы видим, что Почта России серьёзно относится к защите клиентов и активно очищает Рунет от фишинговых площадок».

Руководитель дирекции информационной безопасности Почты России Роман Шапиро подчеркнул, что угрозы постоянно растут, а злоумышленники совершенствуют свои методы:

«Мы делаем всё возможное, чтобы защитить клиентов, но важно, чтобы и сами пользователи оставались внимательными и пользовались только официальными ресурсами».

Почта России рекомендует не переходить по ссылкам из подозрительных сообщений, не вводить личные данные на неизвестных сайтах и всегда проверять подлинность ресурсов почтового оператора.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru