Киберпреступники взломали официальный сайт МЧС России

Киберпреступники взломали официальный сайт МЧС России

Киберпреступники взломали официальный сайт МЧС России

Некий хакер или киберпреступная группировка взломали официальный сайт МЧС России, что привело к выводу из строя ресурсов всех главков министерства в регионах страны. Ряд пользователей увидели в атаке украинский след.

В частности, посетители указали на изменение телефона доверия главной страницы веб-сайта: с российского он поменялся на украинский.

Администраторы ресурса вывели его в офлайн, повесив объявление о проведении технических работ. Тем не менее пользователей заверили, что сервис «Обращения граждан» действует в штатном режиме.

На момент написания материала, официальный ресурс МЧС России остаётся недоступным. При попытке посетить его браузер выдаёт ошибку «ERR_CONNECTION_TIMED_OUT».

 

Руководитель группы защиты инфраструктурных ИТ компании «Газинформсервис» Сергей Полунин рассказал, как бороться с киберугрозами:

«Подобных атак мы увидим еще немало, просто потому что веб-сайты — самая очевидная и понятная цель для хакера. При этом на их безопасность обычно не тратится слишком много средств, так как размещены они зачастую где-то далеко от корпоративных сетей. Ущерб будет, как правило, репутационный, а считать его умеют далеко не все.

Если не брать инсайдеров, то для защиты от внешних угроз для веб-сайтов существуют межсетевые экраны уровня приложений, которые как раз и позволяют бороться с такими угрозами. Они, как правило, довольно сложны в настройке, но в итоге позволяют добиться желаемого результата».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Cloud Atlas маскирует атаки под программу форума «Зерно и масличные 2025»

Компания F6 сообщила о новой волне атак кибергруппы Cloud Atlas, нацеленной на российские и белорусские организации. На этот раз злоумышленники маскируют фишинговые письма под рассылку с программой отраслевого форума «Зерно и масличные 2025», который пройдет 30 октября в Москве.

Как уточняют специалисты F6, вредоносное письмо было отправлено на адрес одного из агропромышленных предприятий.

Во вложении находился документ формата .doc, оформленный как приглашение на форум. При открытии файла происходила загрузка вредоносного кода, обеспечивающего атакующим доступ к внутренней сети компании.

В октябре Cloud Atlas также атаковали предприятия оборонно-промышленного комплекса, используя аналогичный приём — рассылку писем под видом официальных запросов демографических данных.

Cloud Atlas действует с 2014 года и известна своими шпионскими кампаниями. Это прогосударственная APT-группировка, специализирующаяся на кибершпионаже и краже конфиденциальной информации. Она применяет многоэтапные атаки, собственные загрузчики и зашифрованные каналы связи, что затрудняет обнаружение.

В конце 2023 года участники Cloud Atlas предлагали россиянам поддержать участников СВО. Год спустя группировка опять атаковала госсектор России и Белоруссии. А в апреле этого года Positive Technologies выявила и пресекла новую кампанию APT-группировки Cloud Atlas, нацеленную на предприятия российского оборонного комплекса.

По данным F6, в 2025 году активность Cloud Atlas заметно выросла. Группа регулярно меняет доменные зоны и тип вредоносных вложений, но сохраняет общую схему заражения.

«Мы наблюдаем системную активность Cloud Atlas, которая активно подбирает тематические приманки под конкретные отрасли — от сельского хозяйства до оборонки. Это указывает на разведывательный характер атак и высокий уровень подготовки группы», — отметили в F6.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru