GhostContainer
GhostContainer в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
GhostContainer внедрён в инфраструктуру российских промышленных предприятий группой NightEagle
Кибершпионская группа NightEagle (APT-Q-95) впервые атаковала производственные и строительные компании в России, установив бэкдор GhostContainer на серверы Microsoft Exchange. Злоумышленники получили доступ к корпоративным сетям через скомпрометированные учётные записи VPN, после чего внедрили вредоносный код непосредственно в оперативную память серверов для затруднения его обнаружения на диске. Атаки проводились с использованием легитимных инструментов разработки (GitHub, туннели Microsoft), что позволяло перемещаться по сети жертвы без срабатывания стандартных систем защиты. В результате группа обеспечила полный контроль над ИТ-инфраструктурой атакованных организаций, критически важных для российской экономики.
Событие: Эксперты «Лаборатории Касперского» зафиксировали использование бэкдора GhostContainer на серверах Microsoft Exchange в ходе атак NightEagle на российские предприятия.
Фактор: Внедрение кода непосредственно в оперативную память и маскировка под легитимные инструменты разработки сделали традиционные методы обнаружения по сигнатурам неэффективными.
Эффект: Атакованные организации, включая сектора строительства и производства, столкнулись с полным контролем злоумышленников над их ИТ-инфраструктурой.
В нашей базе собрано 1 событие по теме «GhostContainer». Мы показываем все из них.