Хакеры атаковали российские организации под видом госслужащих из Киргизии

Все новости — Оборона и безопасность

2025-09-25T13:23:44Z

В Индии попрощались с легендарными "балалайками" - самолетами МиГ-21

2025-09-25T13:20:38Z

«Калашников» отгрузил заказчику партию «Ратников»

2025-09-25T13:20:00Z

Известные исполнители поддержали военных концертом в госпитале Звенигорода

2025-09-25T13:20:00Z

«Сделаю Хабирову сюрприз»: депутат и друг главы Башкирии улетел из России — узнали, в чём дело

2025-09-25T13:19:30Z

Экипажи вертолетов Балтфлота провели учения в морских полигонах Балтики

2025-09-25T13:17:54Z

Райт рассказал, почему США закупают обогащенный уран у России

2025-09-25T13:16:48Z

Киев не увидел готовности Трампа «что-то предпринять» для Украины

2025-09-25T13:16:09Z

Сенатором от Белгородской области стала глава филиала «Защитников Отечества»

2025-09-25T13:16:00Z

Депутат: К введению новых категорий невозвратных товаров нужно подходить осторожно

2025-09-25T13:15:55Z

В ЛНР приговорили к 19 годам колонии экс-боевика украинского нацбатальона

2025-09-25T13:14:18Z

Полковник Насонов: используемые в зоне СВО дроны-обманки вызывают перезарядку ПВО

2025-09-25T13:12:35Z

Минобороны Молдавии объяснило сообщения о массовых вызовах в военкоматы

2025-09-25T13:09:22Z

Экс-глава департамента Минобороны попросил суд отменить приговор

2025-09-25T13:09:09Z

Минпромторг может получить новые полномочия

2025-09-25T13:07:14Z

На Смоленщине открылся Всероссийский слет "Послы Победы.Смоленск" с международным участием

Хакеры атаковали российские организации под видом госслужащих из Киргизии

2025-09-25T11:29:04Z


Группа хакеров Cavalry Werewolf атаковала российские организации с целью шпионажа, выдав себя за сотрудников государственных учреждений Киргизии. Об этом сообщили 25 сентября в компании BI.ZONE.

Уточняется, что хакеры рассылали письма, якобы отправленные сотрудниками разных министерств Киргизии, с пометкой «важные документы». В прикрепленных RAR-архивах было скрыто вредоносное ПО.

«Это были не коммерческие, массовые программы, которые можно купить на теневых площадках. Злоумышленники создавали собственные: реверс-шеллы FoalShell и трояны удаленного доступа StallionRAT с управлением через Telegram», — рассказали в BI.ZONE РБК.

Эти инструменты позволяют удаленно управлять устройствами. Кроме того, для рассылки хакеры создавали почтовые ящики, похожие на настоящие адреса чиновников, или использовали реальные e-mail, указанные как контактные на сайте киргизской госструктуры.

В BI.ZONE предполагают, что хакеры готовят новые атаки против граждан и компаний Таджикистана и стран Ближнего Востока. Специалисты нашли файлы с названиями на таджикском и арабском языках, созданные злоумышленниками.

Ранее, 18 сентября, сообщалось, что во II квартале 2025 года на одну российскую организацию пришлось более 160 заражений вредоносным ПО — это на 20% больше, чем в предыдущем квартале. При этом хакеры использовали эти программы не только для шпионажа, но и для заработка на украденных данных, по большей части — в здравоохранении, госсекторе, ТЭКе и промышленности.

Все важные новости — в канале «Известия» в мессенджере МАХ

Читайте также:

2025-09-25T00:00:58Z

Хакеры притворялись госслужащими из Киргизии для шпионажа в России

Группа хакеров Cavalry Werewolf атаковала российские организации с целью шпионажа, выдавая себя за госслужащих из Киргизии, сообщили РБК в компании BI.ZONE.

2025-09-24T04:07:30Z

Россиян предупредили о новой уловке мошенников с вредоносными файлами

2025-09-23T07:37:14Z

ФСБ раскрыла канал нелегальной миграции из Узбекистана на Камчатку

Сотрудники УФСБ по Камчатскому краю совместно с коллегами из Новосибирской и Сахалинской областей пресекли деятельность преступной группы, занимавшейся организацией нелегального пребывания мигрантов в России.

2025-09-23T03:32:55Z

ФСБ задержала организаторов канала незаконной миграции из Узбекистана на Камчатку

2025-09-24T09:45:59Z

Эксперты рассказали о попытках взломов через технические задания

Злоумышленники из группировки Rare Werewolf начали новую волну атак на российские компании, рассылая фишинговые письма с поддельными техническими заданиями.