[ << ALL_FEED ]

APT31. Атаки разящей панды

Ещё в группе «Общее»

APT31. Атаки разящей панды 🐼

С 2024 по 2025 год российские IT-компании, работающие как подрядчики и интеграторы решений для государственных органов, столкнулись с серией хорошо продуманных и ловко реализованных целевых атак, что позволяло злоумышленникам долго оставаться необнаруженными.

В процессе расследования инцидентов за этот промежуток времени нам удалось связать некоторые атаки с группой APT31, нацеленной в основном на промышленный шпионаж и кражу интеллектуальной собственности. Группа маскирует свои инструменты под легитимное программное обеспечение. Еще одной характерной особенностью ее поведения — использование легитимных сервисов для создания двустороннего канала связи с ВПО.

🥷 О тактиках и техниках группы, а также ее уникальных инструментах можно прочитать в нашем блоге.

#TI #APT #DFIR #malware

Ещё от oUth0R

Ещё от oUth0R

Ещё в группе «Общее»