Накануне 24 февраля хакеры атаковали крупные газовые компании в США

Накануне 24 февраля хакеры атаковали крупные газовые компании в США

В середине прошлого месяца хакеры получили доступ к компьютерам нынешних и бывших сотрудников порядка двадцати крупнейших в США поставщиков и экспортеров природного газа, включая Chevron, Cheniere Energy и Kinder Morgan, сообщает Bloomberg News.

Атакованные компании специализируются на производстве сжиженного природного газа (СПГ) и являлись первой ступенькой на пути к похищению данных критически важного сектора энергетической отрасли, сообщил Джин Ю (Gene Yoo), глава лосанджелесской компании Resecurity, обнаружившей атаки. Вредоносная кампания началась накануне ввода Россией войск на территорию Украины 24 февраля, пишет SecurityLab.

Исследователи выявили небольшое количество хакеров, в числе которых оказались киберпреступники, связанные с волной атак на европейские организации в 2018 году, названные специалистами Microsoft Strontium. Эксперты связывают группировку Strontium с Главным разведывательным управлением РФ.

Хакеры разместили в даркнете объявление о готовности купить доступ к персональным компьютерам сотрудников крупных американских газовых компаний. Исследователям удалось выявить принадлежащие злоумышленникам серверы и найти уязвимость в ПО, благодаря которой они смогли получить файлы с компьютеров и видеть, что хакеры успели сделать.

Судя по этим файлам, в течение двухнедельной блиц-операции в феврале 2022 года злоумышленники получили доступ к более 100 тыс. компьютеров, принадлежащих сотрудникам 21 газовой компании. В одних случаях хакеры сами взламывали машины, в других – покупали доступ к определенным системам, уже взломанным другими киберпреступниками (стоимость доступа к каждому компьютеру составляла $15 тыс.).

Цели вредоносной операции неясны, однако тайминг совпадает с серьезными изменениями в энергетической промышленности, вызванными вводом Россией войск на территорию Украины. По мнению Ю, за атакой стоят хакеры, работающие на правительство.

Ю описал действия хакеров как «препозицию». Другими словами, они использовали взломанные машины как трамплин для проникновения в корпоративны сети. Для таких целей подходят компьютеры не только настоящих, но и бывших сотрудников, поскольку очень часто после увольнения у них сохраняется доступ к корпоративным сетям.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.