РОССИЙСКУЮ ОБОРОНКУ АТАКУЮТ ХАКЕРЫ ИЗ КИТАЯ

Российскую оборонку атакуют хакеры из Китая
Дата публикации: 08.08.2022

Китайскоязычная кибергруппа нападает оборонные предприятия и госорганы в России. Об этом сообщает «Лаборатория Касперского».

Эксперты «Лаборатории Касперского» в первых числах 2022 года зафиксировали волну целевых атак на оборонные предприятия и государственные учреждения Афганистана, России и ряда стран Восточной Европы. Всего в процессе расследования профессионалы выявили атаки на более чем дюжину организаций. На глазок, целью преступников был кибершпионаж. 

Эксперты предполагают, что выявленная серия атак, возможно, связана с деятельностью китайскоязычной кибергруппы TA428. Внутри нее применялись новые модификации общеизвестных ранее бэкдоров.

Нападающим удалось в ряде случаев полностью пленить IT-инфраструктуру. Для этой цели они использовали превосходно подготовленные фишинговые письма. Внутри них содержалась внутренняя информация, не доступная в публичных очагах на день её использования злодеями, в том числе Ф. И. О. сотрудников, работающих с конфиденциальной информацией, и внутренние кодовые названья проектов. К фишинговым письмам были прикреплены документы Microsoft Word с вредоносным кодом. Такая уязвимость позволяет вредоносной программе без дополнительных действий не нашего сукна епанча пользователя получить управление заражённой системой, от пользователя даже не требуется включать выполнение макросов.

«Целевой фишинг остаётся одной из наиболее актуальных угроз для промышленных предприятий и государственных учреждений. Серия атак, которую мы обнаружили, - не первая, по всей видимости, во вредоносной кампании. Поскольку преступники достигают успеха, мы предполагаем, что такие атаки могут повториться и в будущем», - объясняет старший эксперт Kaspersky Ics cert Вячеслав Копейцев.

Фото: Unsplash.com

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
НТВ запустил собственный ЦОД DCN1
Телеканал НТВ запустил собственный центр обработки данных (ЦОД) DCN1. Это первый ЦОД, расположенный в бизнес-центре класса А в 5-ти минутах от ТТК – рядом с Останкинской башней в новом Телекомплексе НТВ.Инфраструктура DCN1 полностью автономна от остального здания Технопарка. В ЦОД размещены 1020 IT-стоек.
Дата публикации: 05.06.2025
«Иртея» идет в Белоруссию
Российский производитель базовых станций связи «Иртея» выходит за кордон. Об этом пишут «Ведомости». Летом 2025 года «Иртея» планирует запустить тестирование своего оборудования стандарта 5G в Белоруссии. Об этом «Ведомостям» в кулуарах конференции «Цифровая индустрия промышленной России» (ЦИПР-2025) рассказал генеральный директор «Иртеи» Дмитрий Лаконцев.
Дата публикации: 05.06.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585