Перед предстоящими выборами в Государственную думу российские региональные власти столкнулись с массированной кибератакой. Неизвестная высококвалифицированная группировка нацелилась на органы исполнительной власти с целью ведения скрытого шпионажа. Эксперты безопасности зафиксировали попытки проникновения в критически важную инфраструктуру государственных учреждений.
Методы атакующих отличаются высокой сложностью и социальной инженерией. Хакеры рассылают электронные письма с вредоносными вложениями, маскируя их под предвыборные PDF-документы политических партий. Вместо обычных файлов злоумышленники используют образы оптических дисков формата .iso, которые при открытии монтируют в системе скрытые исполняемые файлы.
Процесс заражения включает несколько этапов: от первичной разведки до установки самописного бэкдора. Сначала система загружает модуль для сбора данных о скомпрометированном узле, а затем устанавливается инструмент для удаленного управления. Это позволяет хакерам беспрепятственно получать команды и передавать украденную информацию на свои серверы.
«Данные киберразведки позволили связать описанную активность с более ранними кибератаками неатрибутированной APT-группировки, которая ранее атаковала структуры Министерства обороны и ФСИН»,
Исследователи отмечают, что данная группировка уже провела как минимум шесть масштабных кампаний по кибершпионажу. Их высокая квалификация подтверждается использованием уникального программного обеспечения собственной разработки. Это указывает на то, что за атаками стоит организованная и технически оснащенная структура.
Ситуация с киберугрозами на государственном уровне приобретает глобальный характер. Аналогичные инциденты фиксируются и в США, где под подозрением оказались хакеры, связанные с Китаем, атаковавшие NASA и Минэнерго. Это подтверждает общую тенденцию использования цифровых инструментов для политического давления.
Комментарии (0)