Азиатские хакеры скрытно шпионили в России на протяжении 1,5 лет

Азиатские хакеры скрытно шпионили в России на протяжении 1,5 лет

Компания ГК «Солар» зафиксировала кибератаку азиатских злоумышленников, которые на протяжении полутора лет скрывались в системе одного из российских госучреждений, собирая конфиденциальные данные. Хакеры, действующие под именем Erudite Mogwai, использовали усовершенствованные инструменты, разработанные китайскими программистами, чтобы оставаться незамеченными и осуществлять свою деятельность.

Атакованное ведомство, являвшееся клиентом «Солар», не подключило систему контроля и управления доступом (СКУД) к мониторингу информационной безопасности. Это обстоятельство создало идеальные условия для злоумышленников, которые проникли в сеть через уязвимый публично доступный веб-сервис. В марте 2023 года им удалось получить доступ к компьютеру, входящему в состав СКУД, что позволило им незаметно продвигаться внутри сети до момента выявления.

Согласно информации экспертов, за время атаки Erudite Mogwai скомпрометировали несколько десятков систем, включая административную. Злоумышленники применяли более 20 различных инструментов, среди которых были такие, как редактированная версия Stowaway для проксирования трафика, бэкдоры Shadowpad Light и LuckyStrike Agent, а также утилиты для сканирования и анализа сетей.

Специалисты Solar 4RAYS подчеркивают, что использование незащищенных сегментов и недостаточная регулярность обновлений систем после их установки сделали организации уязвимыми для кибератак. Необходимость в надлежащем мониторинге ИБ и инвентаризации ИТ-активов становится все более актуальной для предотвращения подобных инцидентов в будущем.

Back To Top