img
img06 марта 2024 в 10:23

Зарубежные хакеры взломали российское ведомство

Эксперты «Солара» обнаружили атаку группы NGC2180 в конце 2023 года при анализе системы одного из российских ведомств. При проверке были обнаружены признаки взлома. Во время расследования удалось выявить несколько образцов сложного вредоносного ПО, известного как DFKRAT.

Эксперты «Солара» обнаружили атаку группы NGC2180 в конце 2023 года при анализе системы одного из российских ведомств. При проверке были обнаружены признаки взлома. Во время расследования удалось выявить несколько образцов сложного вредоносного ПО, известного как DFKRAT.

Эта программа позволяла хакерам проводить разные манипуляции в сетевой инфраструктуре российского ведомства в течение трех лет. В том числе у них был доступ к критическим данным, данным пользователей и функционалу для установки дополнительного ПО. 

Исследователи обратили внимание на фрагмент кода, который был загружен на сервер в Саудовской Аравии. Он использовался для управления компрометированными системами. 

NGC2180 проявила организованность и целенаправленность, а их действия могут быть мотивированы политическими целями, заявили в компании «Солар». 

Ранее «Телеспутник» писал, что в 2023 году более 126 миллионов киберугроз были обнаружены на устройствах российских пользователей.

Читайте также

Похожие материалы

Разработчика приложения «Парковки Санкт-Петербурга» 12 раз внесли в «чёрный список» госзаказа

05.12.2024

Штрафы и преференции: почему традиционные ценности превратились в инфраструктурное условие рынка

20.04.2026

Бизнес рассказал, способно ли расследование ИБ-инцидента остановить работу компании

16.07.2026

Ярослав Якимов: «Полностью нейтральный ИИ, скорее всего, невозможен»

26.06.2026

Как ИИ экономит миллионы: реальные кейсы внедрения в «Таттелекоме» и Ozon

24.07.2026

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции