Информационная безопасность
ИТ / Новости
информбезопасность хакеры
8.11.2024

Хакеры шпионили за ведомствами РФ несколько лет

Как минимум три года хакеры шпионили за российскими ведомствами с помощью уникального вредоносного ПО GoblinRAT. Его обнаружили в сети четырех российских ведомств и ИТ-компаний, которые обслуживают госсектор, сообщили в ГК «Солар»

Самые ранние следы заражения датируются 2020 годом, сейчас ВПО удалено из атакованных сетей. Впервые GoblinRAT обнаружили в 2023 году при расследовании инцидента в ИТ-компании, предоставляющей услуги преимущественно органам власти.

Эксперты отмечают высокий уровень технической подготовки атакующих и знание принципов работы операционных систем. 

Особенности GoblinRAT:

— маскируется под уже имеющийся на зараженной машине процесс, изменяя его название и аргументы командной строки;

— самоуничтожается спустя определенное время, если оператор не подключается к нему;

— удаляя себя, ВПО несколько раз перезаписывает содержимое своих файлов на жестком диске случайными символами;

— злоумышленники шпионили даже в сегментах инфраструктуры с жестко ограниченным доступом в интернет.

Изображение: RSpectr, Freepik

Еще по теме

Как Россия строит собственную ИТ-инфраструктуру

Где находится грань между возможностями ECM- и BPM-систем

Что может дать искусственный интеллект эффективной экономике данных

Как привлечь зарубежный капитал через международное сотрудничество

Рынок унифицированных коммуникаций на пороге консолидации. Причем тут экспорт?

Как правильно выбрать информационную систему и изменить работу медучреждения

Почему сейчас лучший момент для совершенствования сервисной поддержки дата-центров

Как крупный бизнес диктует собственные правила в технологическом секторе

Как собрать в одном доступе цифровые медицинские ИТ-помощники

Что нужно знать техлиду при запуске проектов на основе искусственного интеллекта

В каких отраслях промышленности искусственный интеллект находит применение

Как региональные фестивали стали источниками кадров для столичных компаний

Грозит ли сбой, аналогичный инциденту с Microsoft, критической инфраструктуре РФ

Стоит ли ожидать дефицита качественной информации для обучения ИИ-моделей

За счет чего российская цифровая техника будет востребована за рубежом