Группировка из Китая годами воровала информацию из госструктур России
Хищение информации у десятка российских компаний и госструктур осуществлялось злоумышленниками, которые находились в азиатском регионе, заявили эксперты Центра информационной безопасности компании Positive Technologies 13 мая, сообщает официальный сайт организации.
«Эксперты Expert Security Center компании Positive Technologies (PT ESC) обнаружили кибергруппировку предположительно с азиатскими корнями. Злоумышленники атаковали более 30 организаций из различных отраслей, включая промышленность, энергетический и нефтегазовый секторы России, СНГ и других стран», — сообщили в компании.
Соответствующий отчет о проведении расследования по поводу хищения информации опубликован на сайте организации.
В отчете указывается, что злоумышленникам удалось получить доступ к удаленным устройствам при помощи специально разработанных утилит, которые предоставляли возможность воровства информации с компьютера жертвы.
«Главная цель группы — кража конфиденциальной информации организаций. Группа действует на протяжении как минимум нескольких лет: обнаружены следы активности TaskMasters (название преступной группы, которое дали в компании Positive Technologies — прим. ИА Красная Весна) начиная с 2010 года», — говорится в отчете Positive Technologies.
Эксперты предполагают, что члены преступного сообщества, организовавшего атаки, являются жителями азиатских стран. Так было зафиксировано, что удаленные подключения осуществлялись с IP-адресов, закрепленных за Китаем.
Также отмечаются другие признаки, указывающие на азиатские корни группировки. Вредоносные утилиты, которые они использовали, обнаружены на китайских ресурсах. Вывод отладочной информации в этих утилитах производится на английском языке, и там содержится множество грамматических ошибок, что натолкнуло экспертов на мысль о том, что английский язык для разработчиков не является родным.
Напомним, в конце января США официально обвинили китайскую компанию Huawei в осуществлении промышленного шпионажа. При этом отмечается, что США не выдвигают подобные обвинения в адрес китайского правительства.
В свою очередь представители руководства Китая называют такие обвинения необоснованными и политизированными и требуют от США прекратить преследования сотрудников компании за рубежом.