Группа по найму: RedCurl искусно занимается корпоративным кибершпионажем

Группа по найму: RedCurl искусно занимается корпоративным кибершпионажем

Группа по найму: RedCurl искусно занимается корпоративным кибершпионажем

Специалисты компании Group-IB в подробностях рассказали об операциях кибергруппировки RedCurl, занимающейся корпоративным шпионажем. Злоумышленников интересует коммерческая тайна конкурентов заказчика, а также персональные данные сотрудников.

По данным Group-IB, группировка состоит из русскоговорящих киберпреступников. За три года деятельности жертвами RedCurl стали десятки организаций — от России до Северной Америки.

Подход группы отличается тщательным планированием атак и использованием набора уникальных инструментов.

Точкой отсчёта принято считать 2018 год — именно тогда, по мнению экспертов, RedCurl начала свои операции. За два года группировка провела 26 целевых атак, жертвами которых стали коммерческие организации.

Причём злоумышленников интересовала не только финансовая сфера, но и компании из области ритейла, страхования, консалтинга и туризма. Отследить какую-либо географическую последовательность атак специалистам не удалось, жертвы RedCurl располагались в России, Украине, Великобритании, Германии, Канаде и даже Норвегии.

Анализ операций группировки показал, что хакеры действовали максимально незаметно, стараясь минимизировать риск обнаружения в сети атакованной организации.

Преступники преследовали одну цель — конфиденциальные корпоративные документы. Их интересовали контракты, финансовая документация, личные дела сотрудников, судебные дела и тому подобное.

Специалисты Group-IB считают, что такая форма атак может свидетельствовать о заказном характере. Скажем, конкурент нанимает RedCurl для коммерческого шпионажа.

Операторам группы удалось даже взломать сотрудника одной из компаний, занимающегося непосредственно информационной безопасностью и защищающего клиентов от подобных атак.

 

Исследователи отметили профессионализм киберпреступников по части подготовки фишинговых писем. Как правило, такая рассылка выглядела очень убедительно: имелась подпись, логотип и поддельное доменное имя компании. Group-IB даже усмотрели схожесть подхода кибергруппы с социотехническими атаками специалистов по пентесту.

Для доставки вредоносной составляющей на компьютер жертвы RedCurl использует архивы, размещённые на легитимных облачных хранилищах. Ссылки на эти архивы доставляются в фишинговых письмах.

Российским школьникам ограничили время работы за компьютером на уроках

Роспотребнадзор установил рекомендуемую продолжительность работы школьников за компьютерами и интерактивными досками. Лимит зависит от возраста: чем младше ребёнок, тем быстрее экран должен исчезнуть из его поля зрения. Ученикам 1-2-х классов разрешается проводить за компьютером не более 20 минут за один урок.

Для 3-4-х классов предел составляет 25 минут, для 5-9-х — 30 минут. Старшеклассникам досталось больше всех: учащиеся 10-11-х классов смогут работать за экраном до 35 минут, передают «РИА Новости».

Отдельные ограничения предусмотрены для интерактивных досок. Детям младше 10 лет рекомендуют пользоваться ими не дольше 20 минут, школьникам старше 10 лет — максимум 30 минут.

При использовании электронных средств обучения на уроках и переменах ученикам необходимо выполнять гимнастику для глаз. Если занятия проходят по старинке, с бумажными учебниками, упражнения рекомендуют делать во время перемен.

С 1 сентября 2026 года в российских школах также официально закрепят запрет на мобильные телефоны во время занятий. Что делать со смартфонами на переменах, каждая школа решит самостоятельно.

RSS: Новости на портале Anti-Malware.ru