ГлавнаяТехнологииХакеры GOFFEE переключились на российский ИТ-сектор
Технологии

Хакеры GOFFEE переключились на российский ИТ-сектор

Группировка GOFFEE развернула новую кампанию кибершпионажа против российских технологических компаний, параллельно расширив географию атак на Беларусь. Эксперты «Лаборатории Касперского» зафиксировали использование обновленного инструментария, который делает вредоносные документы визуально похожими на поврежденные файлы, вынуждая пользователей активировать скрытые макросы для запуска вирусной нагрузки.

Хакеры GOFFEE переключились на российский ИТ-сектор

Злоумышленники маскируют свои письма под бухгалтерскую отчетность из системы «1С», заменяя часть кириллических символов в названиях файлов. Когда сотрудник пытается «исправить» отображение документа, он открывает доступ к удаленным шаблонам, через которые в систему проникает вредоносный код. В отличие от прошлых кампаний, когда хакеры полагались на собственное ПО, теперь они чаще отдают предпочтение ручному управлению и легитимным системным утилитам, что затрудняет обнаружение вторжений.

Интерес к ИТ-компаниям объясняется их местом в цепочках поставок программного обеспечения. По данным «Лаборатории Касперского», около половины российских организаций сотрудничают с пятьюдесятью и более поставщиками ПО и оборудования, а 14% компаний работают со ста и более подрядчиками. Такая зависимость от внешних сервисов создает широкие возможности для атак на инфраструктуру через взлом менее защищенных звеньев цепи.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!