Пошук

Заява про злам ~50 західних компаній: що відомо і що перевіряють

Эдуард Бондаренко

Група, що ідентифікує себе як «російські хакери», заявила про компрометацію ~50 компаній, зокрема Shell, Philips і GE. Підтверджень поки немає; триває верифікація, запити в компанії та збір технічних індикаторів.

Що сталося?

Коротко: невідома група, що називає себе «російськими хакерами», оприлюднила перелік нібито зламаних доменів і фрагменти матеріалів щодо близько 50 західних компаній. Масових офіційних підтверджень від заявлених жертв наразі немає; триває незалежна перевірка автентичності. Які компанії згадано?

У переліку фігурують великі промислові та енергетичні гравці, зокрема Shell , Philips , General Electric . У публікаціях згадуються домени/системи та фрагменти скріншотів або архівів, розміщені на закритих майданчиках. Що перевіряють у перші години?

Отримання оригінальних постів/дампів, збереження метаданих і часу публікації. Офіційні запити в пресслужби Shell , Philips , GE та інших фігурантів. Технічний огляд від провайдерів кібербезпеки ( Mandiant , CrowdStrike , ESET , SentinelOne ): IOCs, хеші, домени, C2. OSINT-аналіз витоків і метаданих, виключення можливих підробок. Координація з CERT , CISA , ENISA , NCSC для отримання індикаторів. Оцінка глибини: від акаунтів/CRM до OT/ICS чи ERP . Можливі вектори доступу та IOCs Деталі зламу уточнюються. Поки що аналізуються найбільш вірогідні сценарії, а також індикатори компрометації для швидкої перевірки середовищ. Фішингові ланцюжки та викрадення облікових даних. Компрометація RDP/VPN або слабкі MFA-потоки. Експлуатація вразливостей у зовнішніх сервісах. Атаки через постачальницький ланцюг. Потенційний вплив Якщо підтвердиться компрометація промислових чи енергетичних сегментів, ризики можуть торкнутися безперервності бізнесу, ланцюгів постачання та конфіденційних даних ( PII , креслення, фіндокументи). Регуляторні наслідки для публічних компаній також можливі. Що робити організаціям зараз?

Перевірити згадані домени/артефакти за наявними IOC ; оновити сигнатури EDR/AV . Терміново змінити паролі, перевірити та посилити MFA для VPN/RDP /адміндоступів. Проаналізувати журнали на аномальні сесії, експорт трафіку ( FTP/SFTP ), ескалації привілеїв. Ізолювати підозрілі вузли, зняти форензичні образи, за потреби залучити зовнішній IR. Повідомити відповідні CERT /регуляторів і зафіксувати часову шкалу подій. Що далі і як висвітлюємо?

Редакція очікує офіційні коментарі від компаній та оновлення від CERT , CISA , ENISA . Уникаємо передчасної атрибуції та не публікуємо технічні інструкції, що можуть допомогти зловмисникам. Матеріал буде оперативно доповнено підтвердженими IOC і експертними оцінками.

Основна стрічка новин