Обнаружена новая кибергуппировка, атакующая государственные и финансовые компании РФ и ближнего зарубежья. Из-за простоты махинаций группу назвали Lazy Koala («Ленивая коала»). Об этом сообщил экспертный центр по кибербезопасности Positive Technologies (PT).

Фото: «БИЗНЕС Online»

«В рамках исследования угроз специалисты PT ESC обнаружили серию атак, направленных на организации из России, Беларуси, Казахстана, Узбекистана, Киргизии, Таджикистана и Армении. Жертвами атак стали государственные и финансовые компании, а также медицинские и образовательные учреждения из перечисленных стран», — передает заявление центра ТАСС.

Эксперты отмечают, что основная цель преступников — кража учетных записей с компьютеров сотрудников различных служб. Вероятнее всего, злоумышленники намерены использовать украденные данные в атаках на внутренние структуры компании или продать их на теневом рынке киберуслуг.

В Positive Technologies группировку назвали Lazy Koala («Ленивая коала») из-за ее простых механизмов, по которым крадутся данные, а также по имени пользователя, управлявшего телеграм-ботом, где аккумулировалась ворованная информация.

Эксперты рекомендуют пользователям не открывать сомнительных писем и не переходить по неизвестным ссылкам, а учреждениям советуют чаще информировать сотрудников о видах фишинга и схемах мошенничества.

Напомним, ранее сообщалось, что в интернете распространяется новый вид мошенничества, который позволяет завладеть личными данными граждан без звонков. Преступники рассылают push-уведомления, которые ведут на поддельные сайты мобильного оператора МТС и «Госуслуг».