Целевые кибератаки
Целевые кибератаки в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Целевые кибератаки с использованием бэкдоров OctLurk и SilkLurk выявлены в Центральной Азии и Сирии
30 июля 2026 года специалисты Kaspersky GReAT зафиксировали сложную кампанию кибершпионажа, направленную на государственные, медицинские и логистические структуры в шести странах. Целевые кибератаки в данном случае реализуются через уникальные вредоносные программы, которые активируются исключительно при совпадении конкретных аппаратных параметров жертвы, таких как серийный номер диска или имя компьютера. Такой подход позволяет злоумышленникам оставаться невидимыми для стандартных антивирусов, пока не будет выполнено условие запуска, что свидетельствует о переходе к гипер-целевым методам атак с высокой степенью скрытности.
Событие: 30 июля 2026 года была зафиксирована кампания на государственные и логистические объекты в Афганистане, Кыргызстане, Таджикистане, Узбекистане, Казахстане и Сирии с использованием бэкдоров OctLurk и SilkLurk.
Фактор: Активация вредоносного кода происходит только при совпадении уникальных параметров устройства жертвы, что делает файлы неактивными и невидимыми в любой другой среде.
Риск: Традиционные сигнатурные методы антивирусной защиты неэффективны против таких угроз, так как код остается в «спящем» режиме до момента выполнения условий активации.
Связь: Использование китайского языка в инструментах атаки позволяет с средней степенью уверенности связать Целевые кибератаки с неизвестной APT-группой.
Тренд: Переход к созданию инструментов «под заказ» для конкретных устройств усложняет расследование, так как исследователи не могут запустить и изучить вредонос без точного копирования окружения жертвы.
В нашей базе собрано 1 событие по теме «Целевые кибератаки». Мы показываем все из них.