Изображение: recraft Сотрудник российского государственного учреждения на протяжении почти года раз за разом открывал вредоносные письма от одной и той же хакерской группировки — Cloud Atlas. Итого пять раз. Пять отдельных моментов, когда система могла остановить атаку на уровне человека — и не остановила. Об этом «Известиям» рассказали в центре исследований киберугроз Solar 4RAYS ГК «Солар», который расследовал инцидент. Cloud Atlas работает с 2014 года и специализируется на шпионских операциях против государственных структур по всему миру. Инструментарий группировки намеренно прост и проверен временем — вредоносные вложения в формате документов Microsoft Office. Никакой экзотики, только эксплуатация старой уязвимости в компоненте офисного пакета, которая при открытии файла подгружает удалённый шаблон с сервера атакующих, а затем разворачивает вредоносный код VBShower. Первое письмо пришло в апреле 2024 года — документ с безобидным названием «О сотрудничестве.doc». Сотрудник скачал и