Внутренности серверного оборудования с вентиляторами и компонентами на зеленой плате.

Профессиональные хакеры удвоили использование уникального вредоносного софта в атаках на российские компании

53874ca7e5524a15b5a67cdf412a2511

Атаки на российские организации не только участились, но и стали сложнее. По данным департамента киберразведки экспертного центра безопасности Positive Technologies (PT ESC TI), которыми они поделились, в 2025 году APT-группировки более чем вдвое увеличили использование уникального вредоносного ПО — с 268 образцов в первом квартале до 584 в четвертом.

Хакеры чаще применяют скрытные сценарии атак: доставляют вредоносные файлы в несколько этапов, а после проникновения используют инструменты корпоративных систем для продолжения атаки и удержания доступа. Такая тактика позволяет им дольше оставаться незамеченными.

Показательными стали действия киберпреступников в четвертом квартале 2025 года. Активно атакующая российские компании группировка ExCobalt регулярно адаптирует свой инструментарий под конкретные инфраструктуры и задачи. С недавних пор хакеры стали размещать вредоносные файлы внешних обработок «1С», маскируя их под легитимные. Атакующие сохраняли длительный контроль над инфраструктурой, получая возможность выполнять команды через среду «1С».

Ускорился и цикл эксплуатации уязвимостей. Группировка QuietCrabs продемонстрировала рекордную скорость: в одном случае хакеры использовали свежую брешь всего лишь через день после официального заявления разработчика ПО, а в другом начали успешную атаку в течение суток после публикации эксплойта.

В последнем квартале 2025 года эксперты PT ESC TI также зафиксировали фишинговые атаки на российские банки со стороны финансово мотивированной группировки Silver Fox, ранее не проявлявшей интерес к России. Злоумышленники использовали многослойную схему доставки вредоносного кода, спрятанного внутри обычного изображения. Легитимный на вид исполняемый файл загружал скомпрометированную библиотеку, которая расшифровывала и запускала основной зловред.

«На протяжении 2025 года мы наблюдали тенденцию к усложнению атак. Злоумышленники прибегали не только к фишингу, но и ко взлому партнеров и подрядчиков, а также быстро использовали недавно опубликованные уязвимости в популярном ПО. При этом схемы проникновения в инфраструктуру организации, как и методы закрепления внутри нее, становились все изобретательнее. Во многом это связано с использованием больших языковых моделей для создания и модификации вредоносного кода. Чтобы эффективно противодействовать подобным угрозам, компаниям необходимо выстраивать эшелонированную защиту», — подчеркнул Денис Казаков, специалист группы киберразведки экспертного центра безопасности Positive Technologies (PT ESC TI).

Справка:

• Вредоносное ПО — это программы, предназначенные для получения несанкционированного доступа, нарушения работы систем или нанесения ущерба данным и пользователям.

• APT-группировки — это преступные группировки, участники которой отличаются высоким уровнем квалификации, как правило, обладают значительными финансовым ресурсами и техническими возможностями.

• Под брендом Positive Technologies работает АО «Позитив Текнолоджиз», зарегистрированное в 2007 году в Москве. Основной вид деятельности компании — разработка компьютерного программного обеспечения. В 2021 году выручка компании составила 6,4 млрд рублей, прибыль — 1,5 млрд. Более свежие данные отсутствуют.

Источник: vk.com

Источник: ai-news.ru

✅ Найденные теги: Использование, новости, Профессиональные, Удвоили, Уникального, Хакеры

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

ideipro logotyp
В рамках семинара используются медицинские ситуации, возникающие у астронавтов, для переосмысления системы здравоохранения, ориентированной на ценность оказываемой помощи | MobiHealthNews
STAT+: Спустя месяц программа TrumpRx не оправдала грандиозных обещаний президента.
Человек с зонтом на фоне логотипа AT&T на синем фоне.
Абстрактный логотип Apple на черном фоне, человек стоит внизу.
ideipro logotyp
Прагматичный подход: разработка ИИ для реального мира.
ideipro logotyp
Рука с декоративными элементами и яркими объектами на фоне синего цвета.
Image Not Found
ideipro logotyp

Сана наблюдает 14-месячную выработку инсулина после трансплантации островковых клеток у одного пациента с диабетом 1 типа.

В ходе 14-месячного наблюдения компания Sana Biotechnology обнаружила, что ее экспериментальная аллогенная клеточная терапия продолжала вырабатывать инсулин у одного пациента с диабетом 1 типа, при этом никаких проблем с безопасностью не было выявлено. Биотехнологическая компания из Сиэтла…

Мар 17, 2026
В рамках семинара используются медицинские ситуации, возникающие у астронавтов, для переосмысления системы здравоохранения, ориентированной на ценность оказываемой помощи | MobiHealthNews

В рамках семинара используются медицинские ситуации, возникающие у астронавтов, для переосмысления системы здравоохранения, ориентированной на ценность оказываемой помощи | MobiHealthNews

В ходе HIMSS26 участники использовали симуляции оказания медицинской помощи астронавтам в чрезвычайных ситуациях для изучения принятия решений, распределения ресурсов и стратегий оказания медицинской помощи, ориентированных на ценность, в условиях экстремальных ограничений. Медицинская помощь, ориентированная на ценность. Фото:…

Мар 17, 2026
STAT+: Спустя месяц программа TrumpRx не оправдала грандиозных обещаний президента.

STAT+: Спустя месяц программа TrumpRx не оправдала грандиозных обещаний президента.

Небольшое количество лекарств и неравномерная экономия — вот что характеризует первые дни работы сайта Трампа, предлагающего лекарства по сниженным ценам. Управление оповещениями для этой статьи Отправить эту статью по электронной почте Поделитесь этой статьей Президент Трамп представляет…

Мар 17, 2026
Человек с зонтом на фоне логотипа AT&T на синем фоне.

Ещё один пользователь AT&T FirstNet получил шокирующий счёт на 6200 долларов, по цене 2 доллара за мегабайт.

Необычный списание средств со счета FirstNet, практически идентичный тому, которое было произведено другому пользователю в 2024 году. Источник: Getty Images | Рональд Мартинес Источник: Getty Images | Рональд Мартинес Настройки текста Текст рассказа Размер Маленький Стандартный Большой…

Мар 17, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых