Positive Technologies и TetraSoft раскрывают подробности целевой атаки на добычу углеводородного сырья
Positive Technologies и TetraSoft раскрывают подробности целевой атаки на добычу углеводородного сырья. Расследование и реагирование на данный инцидент осуществляет команда экспертного центра безопасности Positive Technologies. Благодаря быстрым и слаженным действиям TetraSoft и специалистов Positive Technologies удалось избежать негативных последствий для российской добывающей отрасли. В ходе расследования было установлено, что первичное проникновение в систему произошло в июле 2024 года. Первые активные действия злоумышленников в системах датируются концом сентября — началом октября того же года. Этот период затишья между проникновением и активными действиями, а также используемый инструментарий, характерны для кибератак последних двух лет, имеющих геополитический контекст. На данный момент ясно, что атака осуществлялась с использованием набора утилит, включая средства удаленного управления доступом и удаленного управления серверами. Этот инцидент классифицирован как атака на цепочку поставок (supply chain), когда компания становится звеном в более масштабной целевой атаке на более значимую цель. В последние годы этот тип атак становится все более распространенным. Например, согласно аналитике Positive Technologies, в 2022 году, когда на Россию обрушился шквал кибератак, в 20% расследований, проведенных сотрудниками экспертного центра безопасности (PT ESC), был обнаружен сценарий атаки на цепочку поставок. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ