Кубанские Новости

В России начали совершать целевые кибератаки на сотрудников СМИ и госорганизаций

В России начали совершать целевые кибератаки на сотрудников СМИ и госорганизаций
Фото: stock.adobe.com
За совершенной хакерами в марте серией атак стояла спонсируемая иностранным государством группа.

В «Лаборатории Касперского» предупредили о целевых кибератаках на сотрудников российских СМИ, а также образовательных и государственных организаций. Атака получила название Операция «Форумный тролль», зафиксировано немалое количество случаев попытки взломов ресурсов СМИ и госкомпаний. Все они произошли в марте 2025 года.

Так, сотрудники российских компаний и организаций, в том числе, связанных с медиа, получали письмо с предложением принять участие в научно-экспертном форуме «Примаковские чтения» якобы от организаторов мероприятия. В грамотно написанном и составленном письме содержалась персонализированная ссылка, при переходе по которой открывался браузер Chrome, после чего устройство жертвы мошенников автоматически заражалось вирусом.

– Кроме того, злоумышленники применяли эксплойт нулевого дня – вредоносные программы, против которых еще не разработаны защитные механизмы – для побега из «песочницы» веб-браузера Chrome. Целью сложного вредоносного ПО, использованного в атаке, был шпионаж. Уязвимость позволяла легко обойти защиту «песочницы» Chrome, не совершая никаких очевидно вредоносных или запрещенных действий. Причиной этого оказалась логическая ошибка на стыке «песочницы» и операционной системы Windows, пояснили в «Лаборатории Касперского», – передает РИА Новости.

Атака была совершена целенаправленно, при этом ее организаторы обладали очень высоким уровнем подготовки, что дало основание представителям «Лаборатории» сделать вывод о том, что за кампанией стояла спонсируемая иностранным государством группа. Это показал, в том числе анализ артефактов.

Мы используем cookies для улучшения работы нашего сайта и большего удобства его использования. Продолжая использовать сайт, Вы выражаете своё согласие на обработку файлов cookies