В последние месяцы Китай, Гонконг и Пакистан оказались в эпицентре дерзкой кибератаки, стоящей за которой группа UNG0002 (или Unknown Group 0002). Эта атака затронула ключевые сферы и стала частью масштабной шпионской операции. «Хакеры делают ставку на вредоносные LNK-файлы, скрипты на VBScript и профессиональные инструменты для взлома вроде Cobalt Strike и Metasploit. Чтобы завлечь жертв, они рассылают поддельные "резюме" и "анкеты" — якобы документы, которые на самом деле запускают вредоносный код», — рассказывает аналитик Subhajeet Singha из компании Seqrite Labs. Вся деятельность группировки разделилась на две масштабные кампании: первая, Operation Cobalt Whisper, длилась с мая по сентябрь 2024 года; вторая, Operation AmberMist, стартовала в январе 2025 года. Злоумышленники атаковали целый спектр отраслей: оборонную промышленность, энергетику, электротехнику, гражданскую авиацию, вузы, медучреждения, сферу кибербезопасности, гейминг и разработку ПО. Операция Cobalt Whisper впервые
Шокирующая кибератака века: загадочная группировка из Южной Азии пробралась в оборонку и энергетику Китая, Гонконга и Пакистана с помощью из
26 июля 202526 июл 2025
3
2 мин