Кибератаки на российские предприятия ТЭК и авиационной промышленности

Компания Positive Technologies заявила об обнаружении неизвестной ранее APT-группы, которая проводит киберпреступные атаки на российские предприятия ТЭК и авиационной промышленности. Основная цель злоумышленников, как уверены в Positive Technologies, заключается в краже конфиденциальной информации. Первые атаки APT-группировки ChamelGang были проведены еще в марте 2021 года.

«Выбор целей, использование собственного вредоносного ПО, другие косвенные признаки действительно говорят о хорошем финансировании и возможной ангажированности группировки ChamelGang правительством какой-то из стран», – считает Анна Михайлова, менеджер по развитию бизнеса группы компаний Angara. Она отмечает немаловажный аспект атак: они были долгосрочными, до принесения конкретного урона злоумышленник находился в сети месяцами. 

«Это в очередной раз говорит о необходимости своевременного обнаружения вторжений и оперативного анализа киберинцидентов, в том числе обращение к внешним экспертам ИБ, а также подключение к сервисам центров мониторинга и киберустойчивости. Именно так можно избежать негативных последствий даже при успешной компрометации инфраструктуры», – полагает эксперт.


Читайте полный текст  на сайте CISO Club.

Другие публикации

Агностичность к менеджерам репозиториев: новый подход к OSA-анализу

Привет! Это Angara Security и наш эксперт отдела безопасной разработки Андрей Быстров. Совсем недавно состоялся релиз OSA Proxy, нового модуля продукта CodeScoring.OSA. В этой статье попробуем разобраться в задачах данного модуля и подходах к его использованию.

15.01.2026

Контроль доступа к общим папкам на практике: почему ручного управления уже недостаточно

Эксперт Angara Security о проблемах ручного администрирования и преимуществах автоматизированных DCAP-решений с опорой на российскую статистику.

14.01.2026

Интеграция контроля доступа и видеонаблюдения с SIEM: корреляция событий и расследование внутренних инцидентов

Современные системы видеонаблюдения обеспечивают не только надежную и бесперебойную запись видео, но и предоставляют мощные инструменты для непрерывного анализа видеопотока. Такие модули позволяют не только автоматизировать работу службы безопасности, но и проводить глубокую и сложную аналитику видеопотока.

12.01.2026

Обнаружение и блокирование «серых» точек доступа Wi-Fi в офисах и филиалах

Современные офисы и филиалы активно используют беспроводные сети для повышения мобильности сотрудников и обеспечения быстрого доступа к корпоративным ресурсам. Однако вместе с легальными точками доступа Wi-Fi в организации могут появляться так называемые серые точки

08.01.2026

Инвентаризация удалённого доступа: RDP, SSH, VPN-порталы и их «санитарная очистка»

Удаленные или гибридные форматы работы стали стандартом для многих компаний. Они позволяют легко подстраиваться под изменения бизнеса, дают свободу в подборе команды, которая не зависит от места жительства сотрудников, и позволяют экономить средства на аренде офисов.

06.01.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах