Добавить новость
ru24.net
Все новости
Декабрь
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25
26
27
28
29
30
31

"Гарда": в 2025 году хакерские APT-группы целились в российский госсектор

Анализ активности целевых хакерских группировок (APT) в 2025 году подтвердил устойчивый интерес злоумышленников к российским государственным и промышленным организациям. Об этом "Газете.Ru" стало известно из отчета компании "Гарда", копия которого имеется в распоряжении редакции. Основной целью атак стали шпионаж и подрыв работы критической инфраструктуры.

Во всех исследованных кампаниях отправной точкой для проникновения служил фишинг. Наиболее часто под удар попадали государственные учреждения, следом — промышленность и энергетика, а также телеком и образовательная сфера. Атакующие комбинировали кражу данных с их уничтожением либо организовывали долгосрочное присутствие в сетях для постоянной утечки информации.

Злоумышленники применяют две основные тактики: таргетированные рассылки с контентом, адаптированным под профиль жертвы, и маскировку вредоносных файлов под легитимные документы или утилиты. После первоначального доступа они закрепляются в системе с помощью общедоступных инструментов администрирования, средств туннелирования и фреймворков постэксплуатации, активно используя PowerShell-скрипты, задания планировщика и легитимные агенты удаленного управления.

На этапе развития атаки группировки проводят разведку, анализируют Active Directory и перемещаются между узлами через штатные протоколы Windows, используя украденные учетные данные.

"Атакующие все чаще маскируют вредоносную активность под штатные процессы", – отметил руководитель продукта "Гарда Threat Intelligence Feeds" Илья Селезнев.




Moscow.media
Частные объявления сегодня





Rss.plus
















Музыкальные новости




























Спорт в России и мире

Новости спорта


Новости тенниса