Admin
Администратор
Китайская хакерская группа FamousSparrow провела многоэтапную атаку на азербайджанскую нефтегазовую компанию.
Атака включала использование двух бэкдоров и повторное использование уязвимости Microsoft Exchange.
Группа FamousSparrow, связанная с Китаем, провела серию атак на азербайджанскую энергетическую компанию с декабря 2025 по февраль 2026 года. Хакеры использовали уязвимости Microsoft Exchange для внедрения бэкдоров Deed RAT и TernDoor. Атака включала три волны, в каждой из которых использовались разные методы для обхода защиты. Bitdefender отметил, что злоумышленники повторно использовали одну и ту же точку входа, несмотря на попытки устранения уязвимости. Это подчеркивает высокий уровень настойчивости и оперативной дисциплины хакеров.