Поиск

Заявление о взломе ~50 западных компаний: что известно и что проверяют

Эдуард Бондаренко

Группа, идентифицирующая себя как «российские хакеры», заявила о компрометации ~50 компаний, включая Shell, Philips и GE. Подтверждений пока нет; идёт верификация, запросы в компании и сбор технических индикаторов.

Что произошло?

Коротко: неизвестная группа, называющая себя «российскими хакерами», опубликовала список якобы взломанных доменов и фрагменты материалов относительно около 50 западных компаний. Массовых официальных подтверждений от заявленных жертв пока нет; идёт независимая проверка подлинности. Какие компании упомянуты?

В списке значатся крупные промышленные и энергетические игроки, включая Shell , Philips , General Electric . Публикации содержат домены/системы и фрагменты скриншотов или архивов на закрытых площадках. Что проверяют в первые часы?

Получение оригинальных постов/дампов, сохранение метаданных и времени публикации. Официальные запросы в пресс-службы Shell , Philips , GE и других фигурантов. Технический обзор от вендоров кибербезопасности ( Mandiant , CrowdStrike , ESET , SentinelOne ): IOCs, хэши, домены, C2. OSINT-анализ утечек и метаданных, исключение возможных подделок. Координация с CERT , CISA , ENISA , NCSC для получения индикаторов. Оценка глубины: от аккаунтов/CRM до OT/ICS или ERP . Возможные векторы доступа и IOCs Детали взлома уточняются. Анализируются наиболее вероятные сценарии и индикаторы компрометации для быстрой проверки инфраструктур. Фишинговые цепочки и кража учётных данных. Компрометация RDP/VPN или слабые сценарии MFA . Эксплуатация уязвимостей внешних сервисов. Атаки через цепочку поставок. Потенциальное влияние Если подтвердится компрометация промышленных или энергетических сегментов, риски затронут непрерывность бизнеса, цепочки поставок и конфиденциальные данные ( PII , чертежи, финдокументы). Возможны и регуляторные последствия для публичных компаний. Что делать организациям сейчас?

Проверить упомянутые домены/артефакты по доступным IOC ; обновить сигнатуры EDR/AV . Срочная ротация паролей и усиление/проверка MFA для VPN/RDP /админдоступов. Проанализировать логи на аномальные сессии, экспорт трафика ( FTP/SFTP ), эскалации привилегий. Изолировать подозрительные узлы, снять форензические образы, при необходимости привлечь внешний IR. Уведомить профильные CERT /регуляторов и зафиксировать таймлайн. Что дальше и как освещаем?

Редакция ожидает официальные комментарии компаний и обновления от CERT , CISA , ENISA . Мы избегаем преждевременной атрибуции и не публикуем инструкции, способные помочь злоумышленникам. Материал будет оперативно дополнен подтверждёнными IOC и экспертными оценками.

Основная лента новостей