Поиск по публикациям и новостям

Хакеры атакуют российские воинские части, предприятия ОПК и фонды поддержки военных
Вредоносные файлы маскируются под письма от руководства Минобороны, коммерческие предложения о покупке техники со скидкой или помощи военным

Специалисты по кибербезопасности из F.A.C.C.T. Threat Intelligence отмечают, что с начала осени стало больше кибератак на российские организации, связанные с ОПК и военнослужащими. Под ударом оказываются воинские части, предприятия ОПК и фонды поддержки участников СВО.

Отмечается, что наиболее активными группами были Core Werewolf, Unicorn, Sticky Werewolf, Cloud Atlas. Самыми популярными техниками и процедурами оказались:

  • у Core Werewolf цепочка VBS-скриптов для установки легитимной программы удаленного доступа UltraVNC и, предположительно, добавила в свой арсенал новый SSH-бэкдор. Маскировкой было служебное письмо от имени замминистра обороны РФ и под письмо от ФСТЭК России;
  • Unicorn использовали варианты самописного вредоносного ПО Unicorn. Его внедряли жертвам под видом коммерческого предложения для покупки со скидкой оборудования для СВО и предложения о безвозмездной передаче техники в фонд для нужд военнослужащих СВО;
  • Sticky Werewolf работали с программой MimiStick, нацеленной на предприятия ОПК и научно-исследовательские предприятия через рассылки писем. В качестве финальной нагрузки хакерами иногда устанавливался троян Darktrack RAT.

Cloud Atlas тоже, по данным кибербезопасников, продолжает использовать вредоносные документы, по содержимому приманок в которых заметно нацеливание на военную сферу.

В F.A.C.C.T. отмечают, что компаниям в ОПК нужно соблюдать стандартные правила: обучать сотрудников основам кибергигиены, своевременно приобретать и обновлять защитные решения для своей инфраструктуры предприятий, повышать квалификацию своих специалистов.

Читать материалы по теме:

Защищён и вооружён: Министерство обороны России тестирует новый сайт

Мошенники стали предлагать россиянам инвестиции в российский ВПК

Российская экономика может потерять до триллиона рублей к концу года из-за кибератак

Источники
F.A.C.C.T.

Сейчас на главной

24 апр. 2025 г., 21:33:50
ТМХ разработал первый дизель-генератор 18-9ДГМ-02 для тепловоза ТЭ26

ТЭ26 «поставят» на рельсы в 2026 году

24 апр. 2025 г., 21:01:21
Технологию уже тестируют: РЖД может пустить беспилотные поезда по ВСМ Москва — Петербург

Сроки запуска локомотивов без машиниста пока не известны

24 апр. 2025 г., 20:20:14
На втором энергоблоке АЭС «Эль-Дабаа» Росатом завершил бетонирование защитной оболочки здания: новое достижение в атомной стройке

Бетонирование второго яруса внутренней защитной оболочки проведут в мае 2025 года

24 апр. 2025 г., 19:49:55
Семиместный конкурент Lada Largus: производство нового Sollers SF1 стартовало в Елабуге

Цена автомобиля стартует от 1,99 млн рублей

24 апр. 2025 г., 17:54:56
АвтоВАЗ отзывает 47 тысяч автомобилей Vesta и Largus из-за отсутствия системы «ЭРА-ГЛОНАСС»

В машинах отсутствует блок управления системой вызова экстренных оперативных служб

24 апр. 2025 г., 17:49:43
Расширили зоны поездок: BelkaCar запустил сервис междугородних путешествий

Построить маршрут можно в приложении каршеринговой компании

24 апр. 2025 г., 17:31:20
Мишки в плюсе: тепловизионные камеры беспилотников зафиксировали рекордное количество берлог белых медведей

Учёт краснокнижных хищников прошёл в природном заповеднике «Медвежьи острова» в Якутии

24 апр. 2025 г., 17:17:09
Система бронирования билетов «Леонардо» за два года стала надёжным помощником для 210 миллионов авиапассажиров

Сервисом пользуются 64 авиакомпании

24 апр. 2025 г., 17:07:58
Завод Haval в России сократит производство

В 2025 выпустят 121 тысячу автомобилей — на 9 тысяч меньше, чем в прошлом году

24 апр. 2025 г., 16:58:40
Цветок крупного калибра: модернизированная САУ «Гиацинт» изменилась до неузнаваемости

Гусеничную установку оснастили противодронными экранами на корме и крыше корпуса

24 апр. 2025 г., 16:56:02
Инновационная технология охлаждения: новый аппарат ЦНИИАГ меняет подход к послеоперационному уходу

Уникальный аппарат локальной контролируемой гипотермии был представил на форуме «Дентал Салон 2025»

24 апр. 2025 г., 16:44:30
Дорога им не нужна: броневики «Титан» с ракетами «Корнет» и двигателем с турбонадувом поступили военным

Кузов боевой машины надежно защищает экипаж от стрелкового оружия