Российские ТЭК и авиапром атаковала новая хакерская группировка

Помимо компаний в России, под прицел попали учреждения в десяти странах, включая Индию, США, Тайвань и Германию. В четырех из них эксперты Positive Technologies обнаружили скомпрометированные правительственные серверы. Все жертвы получили уведомления по линии национальных групп реагирования на чрезвычайные ситуации (CERT).

Название ChamelGang произошло от слова chameleon, так как хакеры маскируют вредоносное ПО и сетевую инфраструктуру под легитимные сервисы — в частности, регистрируют фишинговые домены, имитирующие сервисы Microsoft, TrendMicro, McAfee, IBM, Google и пр. Инструментарий включает ранее не описанное вредоносное ПО ProxyT, BeaconLoader и бэкдор DoorMe.

Первые атаки на ТЭК и авиапром в России, по данным Positive Technologies, были зафиксированы в марте. В одной из них хакеры сначала напали на дочернюю организацию, а через две недели — на головную компанию: узнали пароль локального администратора и проникли в сеть компании по протоколу удаленного рабочего стола (RDP), получив контроль в том числе над критически важными серверами и узлами.

Во второй атаке злоумышленники воспользовались цепочкой связанных уязвимостей в Microsoft Exchange и присутствовали в инфраструктуре восемь дней, не успев нанести значимого ущерба, отмечают в Positive Technologies.

  • В «Лаборатории Касперского» подтвердили таргетированный характер атаки ChamelGang и широкую географию жертв, в том числе «единичные попытки атак в России». Эксперты наблюдают «отдельные компоненты атаки» группировки как минимум с мая.

Узнайте больше

В начале сентября «Яндекс» пережил мощную DDoS-атаку на свои сервисы — крупнейшую в истории всего интернета, если верить самой компании. Подробнее о том, как «Яндекс» устоял и действительно ли это серьезная угроза, мы рассказали здесь.

Скопировать ссылку

«Что должно быть в портфеле инвестора в 2026 году». Запись вебинара «Bell.Инвестиций» от 25 ноября 2025

25 ноября мы провели для читателей рассылки «Bell.Инвестиции» вебинар о том, какие активы можно добавить в портфель частному инвестору — для того чтобы грамотно разложить риски и постараться получить хорошую доходность при разных вариантах развития событий на рынках. О своих идеях на следующий год рассказали наши постоянные авторы и участники онлайн-мероприятий, профессиональные аналитики и управляющие:

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

ЦБ отменил лимиты на валютные переводы за границу. При чем тут укрепление рубля?

Сегодня Центробанк объявил, что снимает ограничения на перевод иностранной валюты за рубеж для граждан России и «дружественных» стран. Эти меры ввели после начала войны в 2022 году, изначально лимит был жестким (гражданам разрешалось переводить не более $5000 в месяц), но потом его повысили до $1 млн.