Связанная с Китаем хакерская группировка начала масштабную кампанию против государственных структур Монголии, используя для этого популярные платформы для обмена сообщениями Slack и Discord. Источник: The Record

Согласно данным специалистов по кибербезопасности, злоумышленники применяют вредоносное программное обеспечение для кражи конфиденциальных данных и получения контроля над рабочими устройствами чиновников.
Хакеры скрытно внедряют инструменты удаленного доступа, которые маскируются под легитимные процессы внутри используемых мессенджеров, что позволяет им долгое время оставаться незамеченными в правительственных сетях.
Специалисты подчеркивают, что целью атаки является сбор стратегической информации о политических и экономических процессах в стране, при этом тактика злоумышленников указывает на высокий уровень подготовки и наличие ресурсов, характерных для поддерживаемых государством групп.
Правительство Монголии было предупреждено о необходимости усиления мер киберзащиты, включая проверку всех активных соединений в Slack и Discord и ограничение доступа к подозрительным файлам, которые могли быть использованы в качестве вектора заражения.
Читайте также: Российские хакеры нацелились на правительство Монголии
Только главные новости в нашем Telegram, Facebook и GoogleNews!
Tweet