Необычная ситуация в мире кибербезопасности: новая группа хакеров, называемая PCPJack, атаковала системы, уже повреждённые киберпреступной группировкой TeamPCP. Это не просто конфликт между преступниками, но также сигнал о том, что атаки становятся всё более сложными и непредсказуемыми.
Контекст ситуации
TeamPCP прославилась рядом громких атак, включая взлом облачной инфраструктуры Европейской комиссии и распространенные уязвимости в сканере уязвимостей Trivvy, что надёжно задействовало их в свете новостей. Недавний отчёт кибербезопасной компании SentinelOne указал на то, что хакеры PCPJack, целенаправленно нацеленные на TeamPCP, используют доступ для внедрения кода, создающего самораспространяющиеся черви и крадущего данные для дальнейшей продажи.
Методы атак PCPJack
По словам Алекс Деламотт, старшего исследователя SentinelOne, PCPJack использует доступ к системам, ранее взломанным TeamPCP, для установки собственных инструментов атак. Они не просто вытесняют предыдущих хакеров, но и шпионят за открытыми ресурсами, такими как облачные платформы Docker и базы данных MongoDB. Более того, их действия подтверждают предположение о мести экс-участников TeamPCP или конкуренции с целью финансовой выгоды.
Финансовые мотивы PCPJack фокусируются на краже учётных данных для перепродажи или прямого вымогательства у жертв. Использование фишинговых доменов подтверждает внедрение новых методов обмана пользователей, направленных на кражу паролей.
Риски для бизнеса
Для российских и СНГ-компаний ситуация становится тревожным сигналом. Атаки на финансовые интересы бизнеса усиливаются, и компании должны быть готовы к возможным инцидентам. Каждую неделю фиксируются десятки новых атак, демонстрирующих возрастающую сложность и дерзость киберпреступников — жертвами могут стать и законопослушные организации, полагающиеся на уязвимые системы.
Ожидается, что уровень киберугроз будет только расти — конкурентные разборки в преступном мире могут принять ещё более угрожающие формы. Следующий шаг для команд безопасности — разработка стратегий защиты и мониторинг на предмет утечек и взломов.