Ленивая Коала атакует государственные организации России и СНГ

Ленивая Коала атакует государственные организации России и СНГ

Ленивая Коала атакует государственные организации России и СНГ

Новая киберпреступная группировка Lazy Koala атакует государственные организации России и СНГ. Техники «Ленивой Коалы» не отличаются сложностью, однако они достаточно эффективные, так как уже привели к взлому около 867 аккаунтов сотрудников.

Об активности Lazy Koala рассказали специалисты Positive Technologies (PT Expert Security Center, PT ESC). После анализа кампании удалось выяснить, что злоумышленники целят в первую очередь в организации из России, Белоруссии, Казахстана, Узбекистана, Таджикистана и Армении.

Помимо государственных и финансовых компаний, кибергруппировку интересуют медицинские и образовательные учреждения. Кстати, группу назвали Lazy Koala из-за её нежелания задействовать сложные методы атаки, а также по имени пользователя (Koala), управляющего телеграм-ботами со скомпрометированными данными.

При этом исследователи из PT ESC не увидели связи с другими объединениями хакеров. В первую очередь атакующие пытаются пробраться в компьютер одного из сотрудников целевой организации, после чего их основная цель — кража учётных данных от различных сервисов.

Перехваченные сведения далее используются для развития атаки на внутреннюю структуру компании. Параллельно киберпреступники могут продавать информацию на теневых форумах.

В качестве основного вектора Lazy Koala задействует старый проверенный фишинг, поэтому сотрудникам нужно быть особенно внимательными к входящим письмам.

Денис Кувшинов, руководитель отдела исследования киберугроз экспертного центра безопасности Positive Technologies, отметил, что группа использует простенький троян-стилер, написанный на Python.

Целевого пользователя убеждают открыть вложения из письма, причём делают это на национальных языках каждой из атакованных стран.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар предложила крупному бизнесу услугу архитектора кибербезопасности

Компания «Солар» начала предоставлять услугу «Архитектор комплексной кибербезопасности». Она предназначена для крупного бизнеса, где требуется комплексный и системный подход к защите цифровой инфраструктуры.

Суть в том, что одна команда берёт на себя весь цикл — от аудита текущей ситуации до внедрения решений и финальной проверки уровня защищённости.

«Архитектор» занимается анализом ИБ-ландшафта, проектированием архитектуры, подбором решений (в том числе вендоронезависимых), координацией подрядчиков и обучением персонала. Вся работа выстраивается таким образом, чтобы обеспечить управляемость проекта и единое техническое видение.

В компании отмечают, что услуга особенно актуальна на фоне текущих проблем в области ИБ. По результатам зарубежных исследований за 2023–2024 годы, значительная часть ИБ-директоров указывает на неэффективность текущих мер защиты, сложности интеграции разных систем и слабую координацию между командами. В России ситуация схожая, при этом часто не удаётся найти одного поставщика, который мог бы закрыть все вопросы по защите.

Новая услуга уже обсуждается с компаниями из госсектора, машиностроения, металлургии и транспорта. В рамках проекта задействована команда из более чем 60 специалистов центра Solar JSOC. Поддерживаются разные форматы изменений: от модернизации и централизации ИБ до сопровождения при масштабировании бизнеса или создании новых структур.

В итоге «Архитектор» — это скорее не продукт, а управленческая модель: один ответственный центр, который ведёт проект от начала до конца и помогает выстроить устойчивую систему защиты в условиях постоянно меняющейся цифровой среды.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru