С мая по июль этого года безопасники Positive Technologies зафиксировали более 180 систем российских КИИ-организаций, заражённых софтом группировки PhantomCore. Жертвы были предупреждены до наступления серьёзных последствий.

Мишенями хакеров стали госструктуры, НИИ, ИТ-компании, предприятия ВПК и сферы судостроения, химической и горнодобывающей отраслей, а также обрабатывающей промышленности. Первые заражения были замечены 12 мая, а пик пришёлся на конец июня (только 30 июня произошло 56% всех известных атак). В среднем «фантомы» находились в сетях почти месяц, а в некоторых случаях — до 78 дней. К июлю как минимум 49 хостов всё ещё контролировалось преступниками.

Хак-группа действует с начала прошлого года и использует всё — от популярных open-source-утилит до редких авторских инструментов. Её инфраструктура сегментирована — разные серверы отвечают за разные классы задач, и половина из них расположена в России. Остальные находятся в Финляндии, Франции, Нидерландах, США, Германии, Гонконге, Молдове и Польше.

«Мы предполагаем, что основной всплеск рассматриваемой кампании кибершпионажа произошёл в результате эволюции вредоносного арсенала PhantomCore. Вероятно, до конца апреля злоумышленники подготавливали новую серию атак, работая преимущественно над инструментарием, — отметил Виктор Казаков, ведущий специалист группы киберразведки PT ESC TI. — Кроме того, нам удалось обнаружить новое ответвление группировки, не входящее в основное звено и состоящее из низкоквалифицированных специалистов. Предположительно, его организовал один из членов основной PhantomCore для наращивания киберпреступной активности и расширения поверхности атаки».

21 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.10.2025
«Мы рискуем потерять до 80% клиентов». Биометрия радикально сократит рынок МФО?
14.10.2025
Сохранить всё: человеческий фактор на службу бизнесу
13.10.2025
«Сбер» обеспокоен принудительной заменой продуктов Visa и Mastercard
13.10.2025
Введение новых самозапретов и попытки слома старых
13.10.2025
Аферы скамеров слишком дорого обходятся компаниям по всему миру
13.10.2025
Discord пострадала из-за взлома внешнего партнёра
13.10.2025
Евросоюз начал замещать штампы в загранпаспортах биометрией
13.10.2025
Нейросеть Банка России поможет с оформлением договоров
13.10.2025
Синхронизация внедрения ДБО и Цифрового рубля становится ключевым трендом для банков
10.10.2025
Forrester предупреждает о взломах данных с помощью агентского ИИ

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных