Специалисты по кибербезопасности из F.A.C.C.T. Threat Intelligence отмечают, что с начала осени стало больше кибератак на российские организации, связанные с ОПК и военнослужащими. Под ударом оказываются воинские части, предприятия ОПК и фонды поддержки участников СВО.

Отмечается, что наиболее активными группами были Core Werewolf, Unicorn, Sticky Werewolf, Cloud Atlas. Самыми популярными техниками и процедурами оказались:

  • у Core Werewolf цепочка VBS-скриптов для установки легитимной программы удаленного доступа UltraVNC и, предположительно, добавила в свой арсенал новый SSH-бэкдор. Маскировкой было служебное письмо от имени замминистра обороны РФ и под письмо от ФСТЭК России;
  • Unicorn использовали варианты самописного вредоносного ПО Unicorn. Его внедряли жертвам под видом коммерческого предложения для покупки со скидкой оборудования для СВО и предложения о безвозмездной передаче техники в фонд для нужд военнослужащих СВО;
  • Sticky Werewolf работали с программой MimiStick, нацеленной на предприятия ОПК и научно-исследовательские предприятия через рассылки писем. В качестве финальной нагрузки хакерами иногда устанавливался троян Darktrack RAT.

Cloud Atlas тоже, по данным кибербезопасников, продолжает использовать вредоносные документы, по содержимому приманок в которых заметно нацеливание на военную сферу.

В F.A.C.C.T. отмечают, что компаниям в ОПК нужно соблюдать стандартные правила: обучать сотрудников основам кибергигиены, своевременно приобретать и обновлять защитные решения для своей инфраструктуры предприятий, повышать квалификацию своих специалистов.

Читать материалы по теме:

Защищён и вооружён: Министерство обороны России тестирует новый сайт

Мошенники стали предлагать россиянам инвестиции в российский ВПК

Российская экономика может потерять до триллиона рублей к концу года из-за кибератак

Источники
F.A.C.C.T.

Сейчас на главной

Стало известно, на чём ездит руководство АвтоВАЗа
2 минуты назад
Стало известно, на чём ездит руководство АвтоВАЗа

У руководителя Lada Sport Владислава Незванкина Vesta с турбомотором, хотя серийно такие машины не выпускаются

Новости Авто АвтоВАЗ «Лада спорт»
Олеся Михайлова
Вертолёты Ка-52М получили 30-мм боеприпасы с дистанционным подрывом для эффективной борьбы с БПЛА
53 минуты назад
Вертолёты Ка-52М получили 30-мм боеприпасы с дистанционным подрывом для эффективной борьбы с БПЛА

Новинка от Ростеха уже прошла боевое применение: экипаж «Аллигатора» продемонстрировал кадры объективного контроля

Новости Военная техника
Андрей Рудковский
Неизвестный Boeing 787-8 Dreamliner из США пересёк российскую границу
1 час назад
Неизвестный Boeing 787-8 Dreamliner из США пересёк российскую границу

Сервис Flightradar зафиксировал загадочный полёт американского самолёта

Новости Авиация
Андрей Рудковский
Проблема ремонта ледокола вынудила Архангельскую верфь срочно менять оборудование
2 часа назад
Проблема ремонта ледокола вынудила Архангельскую верфь срочно менять оборудование

Предприятие модернизировали ради «Авраамия Завенягина» проекта 1191

Новости Транспорт Промышленность
Максим Борисов
Турбовинтовым Ил-114-300 предложили огромный рынок сбыта
2 часа назад
Турбовинтовым Ил-114-300 предложили огромный рынок сбыта

Аналитик Степанов заявил, что самолёт станет востребован в Африке

Новости Авиация
Максим Борисов
Авиабомбы ФАБ-500Т для Су-34 и Су-35С серьёзно модернизировали
2 часа назад
Авиабомбы ФАБ-500Т для Су-34 и Су-35С серьёзно модернизировали

Боеприпасы с УМПК образца 2025 года получили радиовысотомеры

Новости Военная техника
Максим Борисов
Пилоты Су24М и Су-30СМ2 уничтожили командные пункты условного противника бомбами ОФАБ-250-270
2 часа назад
Пилоты Су24М и Су-30СМ2 уничтожили командные пункты условного противника бомбами ОФАБ-250-270

Учебно-тренировочные полёты прошли в Калининградской области

Новости Военная техника Минобороны РФ
Юлия Шелковенко
Новейшие БРЭМ-80 на базе газотурбинного танка Т-80 передали военным
3 часа назад
Новейшие БРЭМ-80 на базе газотурбинного танка Т-80 передали военным

Защищённость экипажа резко увеличили после модернизации

Новости Военная техника ГК «Ростех»
Максим Борисов
Эффект от применения БПЛА сопоставим с артиллерией — Генштаб ВС России
3 часа назад
Эффект от применения БПЛА сопоставим с артиллерией — Генштаб ВС России

Генерал-полковник Рудской: Значительная часть потерь противника приходится на FPV-дроны

Новости Военная техника Генштаб ВС России
Юлия Шелковенко
Новые модификации VTOL-беспилотников «Око-2» и «Око-3» для разведки начали применять российские военные
3 часа назад
Новые модификации VTOL-беспилотников «Око-2» и «Око-3» для разведки начали применять российские военные

Разработка принадлежит специалистам НПЦ «Сварог»

Новости Военная техника НПЦ «Сварог»
Юлия Шелковенко
Россия вернулась в элиту мировой микроэлектроники спустя 45 лет
3 часа назад
Россия вернулась в элиту мировой микроэлектроники спустя 45 лет

До конца 2026 года в стране освоят новый литограф на 130 нанометров

Новости Промышленность
Максим Борисов
Плавающую бронетехнику закроют раздвижным куполом от атак дронов
3 часа назад
Плавающую бронетехнику закроют раздвижным куполом от атак дронов

«Маска» снижает заметность на воде и ослабляет атаки FPV-дронов

Новости Военная техника
Максим Борисов