Эксперты центра исследования киберугроз Solar 4RAYS обнаружили новую атаку азиатской прогосударственной APT-группировки Obstinate Mogwai на российское ведомство. Целью атакующих были конфиденциальные данные, похитить которые они пытались с помощью взломанных учетных записей. Примечательно, что вредоносное ПО при этом не использовалось. А благодаря системе контроля привилегированных пользователей Solar SafeInspect, установленной в атакованной организации, действия хакеров попали на видео. Это значительно сократило время расследования, позволило получить дополнительные сведения об используемых злоумышленниками техниках и принять адекватные защитные меры. Атака произошла в начале 2024 года, сейчас же эксперты могут поделиться её подробностями. Первые признаки атаки были зафиксированы службой мониторинга центра противодействия кибератакам Solar JSOC. Система обнаружила запросы к веб-ресурсу с индикатора компрометации, который уже находился в базе Solar 4RAYS. Как оказалось, злоумышленники
Улыбайтесь, вас снимают: кибератака на российское ведомство попала на видео
9 октября 20249 окт 2024
3 мин