Сайт московского центрального кольца содержал части банковского трояна

Сайт московского центрального кольца содержал части банковского трояна

Сайт московского центрального кольца содержал части банковского трояна

Официальный сайт Московской кольцевой железной дороги, расположенный по веб-адресу mkzd[.]ru, использовался в качестве площадки для хранения компонентов банковского трояна Panda. Об этом сообщили специалисты компании «Лаборатория Касперского».

Исследователи обратили внимание, что троян обращается к сайту mkzd[.]ru, пытаясь загрузить часть вредоносных компонентов. «Лаборатория Касперского» оперативно уведомила Департамент информационных технологий Москвы, поэтому в данный момент проблема устранена.

Вся схема атак, в которых использовался ресурс Московской кольцевой железной дороги, начиналась с фишинговых писем, содержавших злонамеренный документ с соответствующими макросами и эксплойтом.

В случае успешного проникновения в систему компьютер жертвы становился частью ботнета, который киберпреступники контролировали посредством командного сервера C&C.

К сайту mkzd[.]ru троян Panda впервые обратился 6 и 7 июля, это подтверждает система мониторинга «Лаборатории Касперского», сразу зафиксировавшая вредоносную активность.

По словам экспертов, злоумышленники взломали легитимный сайт московского центрального кольца и разместили на нем компоненты трояна, чтобы было проще обходить различные фильтры — ведь ресурс находится в «белых списках».

Конечная цель Panda — вывести деньги жертвы. Троян может осуществить это несколькими способами — подменить страницы оплаты в браузере или перехватить данные платежной карты пользователя.

Также в «Лаборатории Касперского» подчеркнули, что данная версия трояна Panda может следить за известным клиентом. Для этого используются функции удаленного администрирования.

Госзакупки решений для защиты учетных записей выросли почти на 22% за год

По данным аналитики Staffcop и «Контур.Эгида», в 2025 году рынок закупок решений для защиты учетных записей по 44-ФЗ, 223-ФЗ, а также в коммерческом сегменте и малых закупках вырос до 47,58 млрд рублей. Рост в денежном выражении составил 21,9%. В количественном выражении объем увеличился на 16% — до 14,54 тыс. контрактов.

В исследование включены закупки решений для управления доступом, идентификацией и аутентификацией пользователей в государственных и корпоративных ИТ-инфраструктурах.

Речь идет о системах управления цифровыми идентичностями и правами доступа (IAM, IDM, IGA), средствах многофакторной и двухфакторной аутентификации (MFA/2FA), решениях для защиты привилегированных учетных записей (PAM), а также услугах по внедрению и сопровождению таких продуктов.

Рост спроса отмечен во всех сегментах — в госсекторе, коммерческих закупках и малых торгах. По оценке экспертов, это связано с устойчивым повышением интереса заказчиков к решениям в области управления доступом и аутентификации.

Средняя максимальная цена контракта увеличилась на 4,5% — с 3,37 млн рублей в 2024 году до 3,52 млн рублей в 2025 году. При этом в сегменте госзакупок усилилась конкуренция: средний уровень снижения цены составил 27,7% против 25,6% годом ранее.

Темпы роста в этом сегменте превысили динамику ИТ- и ИБ-рынка в целом. Продажи увеличились на 21,9% в денежном выражении и на 16% в количественном, тогда как средний рост ИБ-рынка составил около 10%.

По словам заместителя руководителя продуктовой группы «Контур.Эгида» и Staffcop Юрия Драченина, положительная динамика обусловлена ужесточением требований к защите ИТ-инфраструктуры в государственном и корпоративном секторе, активным внедрением двухфакторной аутентификации и централизованных платформ управления доступом. Дополнительное влияние оказало укрупнение проектов и включение в контракты услуг по внедрению и сопровождению решений.

RSS: Новости на портале Anti-Malware.ru