В период с ноября 2024 года по апрель 2025 года была зафиксирована масштабная и длительная кибератака, нацеленная как на российский ИТ-сектор, так и на различные зарубежные компании. Злоумышленники применяли сложные методы для обхода систем защиты, включая активное использование популярных платформ пользовательского контента и социальных сетей. Атакующая кампания началась с распространения фишинговых электронных писем. Вредоносные вложения в письмах были тщательно замаскированы под официальные сообщения от государственных компаний, преимущественно работающих в нефтегазовой отрасли. Такая тактика помогла злоумышленникам создать _фальшивую легитимность_ и повысить вероятность открытия вложенных файлов целями, что в итоге приводило к компрометации систем. Основой атаки стал широко известный Cobalt Strike Beacon, который использовался для дальнейшего контроля над заражёнными системами. После небольшой паузы кампания была возобновлена в апреле 2025 года с обновлёнными образцами атак. Одним
Анализ масштабной кибератаки на российский ИТ-сектор и международные цели
31 июля 202531 июл 2025
60
3 мин