На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 728 подписчиков

Свежие комментарии

  • Галина
    Согласна полностью, у меня сильные боли во время месячных оказались признаком эндометриоза. Врач назначила планиженс ...Врач Хлынова: есл...
  • Валентина Литвяк
    Сколько и, кто не пытались создать из  окраины России  государство, всякий раз оказывались в заднице. Так было, есть ...Буданов: Украина ...
  • Анатолий Витушкин
    На полном серьёзе выскажем самую серьезную озабоченность. Пусть знают!Сенатор Косачев: ...

"Солар": атаку азиатских хакеров Obstinate Mogwai в России сняли на видео

В России была зафиксирована новая атака азиатской высокоорганизованной хакерской группировки Obstinate Mogwai, целью которой были конфиденциальные данные. Их злоумышленники пытались похитить с помощью взломанных учетных записей. Об этом "Газете.Ru" сообщили в пресс-службе компании "Солар".

Благодаря системе контроля привилегированных пользователей Solar SafeInspect, установленной в атакованной организации, действия хакеров были зафиксированы на видео.

Это значительно сократило время расследования и позволило получить дополнительные сведения об используемых злоумышленниками техниках.

Первые признаки атаки были зафиксированы службой мониторинга Solar JSOC. Система обнаружила запросы к веб-ресурсу с индикатором компрометации, который уже находился в базе Solar 4RAYS. Злоумышленники скомпрометировали инфраструктуру подрядчика и использовали его привилегированные учетные записи для доступа к сети жертвы, включая терминальные серверы с системами электронного документооборота.

Система класса Privileged Access Management (PAM) - Solar SafeInspect, развернутая у заказчика, позволила отслеживать активность привилегированных учетных записей и автоматически вести запись экрана с их сессиями. Благодаря этим записям удалось выяснить, что атакующие интересовались конфиденциальными документами, связанными со странами Азиатского региона.

Это не первый случай, когда исследователи сталкиваются с группировкой Obstinate Mogwai. С 2023 года с этой группой были связаны четыре расследования, проведенных Solar 4RAYS, но не исключено, что жертв у группировки значительно больше. Основная цель злоумышленников - кибершпионаж, а жертвы - российские госструктуры, ИТ-компании и их подрядчики.

 

Ссылка на первоисточник
наверх