Интересно Госслужащие в России и Беларуси сами отдают свои документы хакерам.

Admin

Администратор

1779100092638



Хакерская группа Leek Likho продолжает охоту за документами в госсекторе России и Беларуси.

Злоумышленники используют Telegram и поддельные ссылки для загрузки вредоносных файлов.

С февраля по апрель 2026 года хакерская группа Leek Likho проводила кампанию по краже документов в организациях госсектора России и Беларуси. Атаки развивают операцию SkyCloak, о которой стало известно годом ранее. Злоумышленники используют Telegram и поддельные ссылки на загрузку документов, иногда маскируя их под файлы в Dropbox. Жертвы скачивают архив, который содержит ярлык с двойным расширением «.pdf.lnk». После запуска ярлыка запускается PowerShell-цепочка, которая устанавливает набор инструментов, включая Tor и OpenSSH. Для скрытности используются скрытые задачи в планировщике Windows и мосты Tor. После установки связи с командным центром оператор получает доступ к системе и переносит данные через S3-совместимый канал. Kaspersky отмечает необычную вариативность вредоносных файлов, что может указывать на использование ИИ для генерации уникальных сборок.
 
Похожие темы
Admin Интересно В России вводят лимит на количество банковских карт для одного клиента. Новости в сети 0
Admin Интересно Путин заявил о конкурентных преимуществах России в развитии искусственного интеллекта. Новости в сети 0
Admin Интересно Telegram снова теряет прокси. Пользователи в России жалуются на массовые сбои MTProto и VPN. Новости в сети 0
Admin Интересно Группировка Cloud Atlas продолжает атаковать госорганы России и Беларуси. Новости в сети 0
Admin Интересно Троян Mamont активно заражает устройства пожилых пользователей в России. Новости в сети 0
Admin Интересно Киберстрахование в России: почему бизнес до сих пор не покупает полисы. Новости в сети 0
Admin Интересно В России готовят новые меры против мошенников. Новости в сети 0
Admin Интересно 9000 атак за три месяца. Почему хакеры всё чаще бьют по критической инфраструктуре России. Новости в сети 0
Admin Интересно Почему боссы и специалисты по безопасности в России живут в параллельных мирах. Новости в сети 0
Admin Интересно В России вводят лимиты на зарубежные данные, но операторы не справляются. Новости в сети 0
Admin Интересно В России могут появиться «белые VPN» и доверенные протоколы. Новости в сети 0
Admin Интересно Telegram нашёл новый способ обхода блокировок в России. Новости в сети 0
Admin Интересно Как соседей России заставляют выбирать между Европой и личным спокойствием. Новости в сети 0
Admin Интересно Apple упростила смену региона для владельцев iPhone в России. Новости в сети 0
Admin Интересно В России открыли новую специализацию по реверс-инжинирингу. Новости в сети 0
Admin Интересно Павел Дуров раскритиковал Apple за блокировку VPN-клиентов в России. Новости в сети 0
Admin Интересно Минцифры обсуждает меры по ограничению использования VPN в России. Новости в сети 0
Admin Интересно В России снова начали подключать домашние телефоны. Новости в сети 0
Admin Интересно В России задержали администратора крупнейшего форума с украденными данными. Новости в сети 0
Admin Интересно Рынок кибербезопасности в России достиг 374 млрд руб. по итогам 2025 года. Новости в сети 0
Admin Интересно Пенсионерам отключат межгород. Кому еще в России запретят принимать звонки из-за границы. Новости в сети 0
Aleksandr Официальное оформление водительских удостоверений по всей России Ищу работу. Предлагаю свои услуги. 3
Admin Интересно Домены только через «Госуслуги». С 1 сентября правила регистрации сайтов в России изменятся навсегда. Новости в сети 0
Admin Интересно «Утрата доверия» или личные обстоятельства. Почему уволили главу киберопераций США против России. Новости в сети 0
turbion0 Мошенничество на 11 миллионов рублей: в Красноярске арестовали звезд сборной России по санному спорту Новости в сети 0
turbion0 В России обсуждают введение SMS, предупреждающих о разговоре с мошенниками Новости в сети 0
Support81 200000 постов за год: кипрская ботоферма круглосуточно печатает дипломы для всей России Новости в сети 0
Support81 С виду — договор, по факту — многоступенчатый троян. Batavia заражает промышленность России Новости в сети 0
Support81 Ограничение Cloudflare в России делает сайты недоступными Новости в сети 1
Support81 Telegram, WhatsApp и другие — теперь в зоне прослушки? В России хотят мониторить мессенджеры в реальном времени Новости в сети 0
Support81 От хакерской поделки до подписного сервиса: SuperCard — новое лицо NFCGate в России Новости в сети 0
wrangler65 Интересно Как МВД России ищет киберпреступников и как оставаться анонимным в 2025 Анонимность и приватность 0
Support81 Массовый сбой: в России отключились Госключ, ФНС и «Честный знак» Новости в сети 0
turbion0 Мошенники применяют новую схему обмана с упоминанием Банка России. Новости в сети 0
Support81 В России принята концепция борьбы с преступлениями в цифровой среде Новости в сети 0
Support81 Discord заблокировали в России «в связи с нарушением требований законодательства» Новости в сети 0
Support81 От Москвы до Урала: карта кибервойны в России Новости в сети 0
Support81 Сертификат на взлом: хакерам предложат выйти из подполья в России Новости в сети 0
У Интересно Как обойти замедление YouTube в России, если он у вас вообще тормозит. Полезные статьи 4
Support81 Рекламная доза: кто стоит за PR-акциями лидера наркоторговли в России Новости в сети 0
Support81 Новые полномочия Роскомнадзора могут изменить работу интернета в России Новости в сети 0
Support81 У нас в России три пути - Webcam, закладки и IT... Свободное общение 1
Support81 Прецедент для России: прокуратура Ленобласти взыскивает деньги с оператора за дистанционное мошенничество Новости в сети 0
Support81 Более 300 кибератак за 3 месяца: Sapphire Werewolf нацелилась на важнейшие сектора России Новости в сети 0
Support81 Хакеры вымогают полмиллиарда у крупнейшего землевладельца России Новости в сети 1
Support81 «Крыша» за криптовалюту: экс-полицейский МВД России в розыске за взятки на 4,9 млрд рублей Новости в сети 0
Support81 ТикТок обретает вторую жизнь в России: сбой или новая стратегия? Новости в сети 0
turbion0 В России наблюдается масштабный сбой интернета с проблемами доступа к зоне .ru. Новости в сети 0
turbion0 Мошенники начали выдавать себя за ФНС России Новости в сети 1
Support81 Google меняет формат обмена трафиком с операторами связи в России Новости в сети 0

Название темы