Группировка Kinsing впервые совершила масштабные атаки на российские компании

Целью атак было заражение устройств вредоносным ПО для майнинга криптовалюты.

Сгенерировано нейросетью Midjourney
Сгенерировано нейросетью Midjourney

Специализирующаяся на кибербезопасности компания F6 (ранее F.A.C.C.T., а также Group-IB в России) во втором квартале 2025 года зарегистрировала волну атак группировки Kinsing на российские компании из сфер финансов, логистики и телекома.

Целью этих атак было заражение устройств вредоносным ПО для майнинга криптовалют. Как отметили в F6, за пределами нашей страны группировка Kinsing действует с 2019 года, а в этом году впервые предприняла масштабное наступление на российских пользователей.

В компании рассказали:

Весной 2025 года один из клиентов компании зафиксировал попытку кибератаки на свои внешние сервера. Со списком IP-адресов, с которых велась атака, он обратился в департамент киберразведки (Threat Intelligence) компании F6 за атрибуцией – выяснить, кто стоит за атакой.

В результате проверки индикаторов компрометации (IoCs), анализа сетевого трафика, корреляции с внешними источниками Threat Intelligence и сопоставления выявляемых тактик, техник и процедур (TTPs) злоумышленника, специалисты F6 вышли на след группировки Kinsing. Эта киберпреступная группа, получившая название от вредоносного программного обеспечения Kinsing, которое активно использует в своих атаках, также известна как H2Miner и Resourceful Wolf. Группировка специализируется на криптоджекинге – незаконном использовании вычислительных ресурсов зараженных систем для майнинга криптовалюты, преимущественно Monero (XMR), а также на создании и расширении ботнетов.

Главное отличие Kinsing в том, что она не прибегает к фишинговым атакам. Злоумышленники сканируют инфраструктуру компании, чтобы выявить уязвимости в программном обеспечении, которые затем используют для выполнения вредоносного кода в системе. Атаки Kinsing нацелены на серверные Linux-системы компаний.

Источники
F6

Сейчас на главной

B2B-Center запустил десяток инструментов ИИ на обновленной платформе «Тендеры 2.0»
3 часа назад
B2B-Center запустил десяток инструментов ИИ на обновленной платформе «Тендеры 2.0»

Новости Нейросети B2B-Center
Вера Козлова
Стартовал прием заявок на премию «Бизнес-лидеры»
16 февр. 2026 г., 18:20:28
Стартовал прием заявок на премию «Бизнес-лидеры»

Новости Выставки, форумы, конференции
Геннадий Ветров
Представлена новая СХД Engine AQ 460 «Аэродиска»
16 февр. 2026 г., 17:28:28
Представлена новая СХД Engine AQ 460 «Аэродиска»

Новости Сети и серверы Аэродиск
Вера Козлова
Стартовали продажи компактных ПК Raskat в форм-факторе SFF от 3Logic Group
16 февр. 2026 г., 16:26:26
Стартовали продажи компактных ПК Raskat в форм-факторе SFF от 3Logic Group

Новости Готовые решения 3Logic Group
Вера Козлова
«Яндекс Маркет» запустил «Фулфилмент» для онлайн-магазинов и продавцов с других маркетплейсов
16 февр. 2026 г., 14:21:17
«Яндекс Маркет» запустил «Фулфилмент» для онлайн-магазинов и продавцов с других маркетплейсов

Новости Готовые решения Рынок Яндекс
Вера Козлова
Анонсирован «АльтерОфис Веб 2026»
16 февр. 2026 г., 12:37:22
Анонсирован «АльтерОфис Веб 2026»

Новости ПО и Приложения Алми Партнер
Вера Козлова
16 февр. 2026 г., 09:51:44
«Базис» переходит на платформу «Диво» от экосистемы «Лукоморье»

Новости ПО и Приложения Готовые решения «Базис»
Геннадий Ветров
Приглашаем на ТБ Форум 2026: РБПО-сообщество ФСТЭК России и ИСП РАН, ключевые дискуссии индустрии и главные регуляторные ориентиры
13 февр. 2026 г., 22:53:06
Приглашаем на ТБ Форум 2026: РБПО-сообщество ФСТЭК России и ИСП РАН, ключевые дискуссии индустрии и главные регуляторные ориентиры

Новости Сети и серверы Готовые решения «Базис»
Геннадий Ветров
Обновилась веб-версия корпоративного мессенджера Mango Talker
13 февр. 2026 г., 12:35:09
Обновилась веб-версия корпоративного мессенджера Mango Talker

Новости ПО и Приложения Mango Office
Вера Козлова
IT-Ось 2026: какова степень локализации российских ИТ-продуктов
13 февр. 2026 г., 10:01:56
IT-Ось 2026: какова степень локализации российских ИТ-продуктов

Новости Сети и серверы Готовые решения OCS
Геннадий Ветров
F6 запустила сервис активного сканирования для проверки на уязвимости
12 февр. 2026 г., 16:56:30
F6 запустила сервис активного сканирования для проверки на уязвимости

Новости Информационная безопасность F6
Вера Козлова
Ippon возглавил российский рынок ИБП в 2025 году
12 февр. 2026 г., 16:25:19
Ippon возглавил российский рынок ИБП в 2025 году

Новости Рынок Ippon ITResearch
Вера Козлова