Новости компании «ГРУППА ПОЗИТИВ» на 21 апреля 2025 года
Positive Technologies предупреждает о кибератаках Cloud Atlas на российские предприятия ОПК. Специалисты Positive Technologies непрерывно следят за активностью злоумышленников и оперативно информируют компании о потенциальных киберугрозах. Недавно они обнаружили новую кампанию APT-группировки Cloud Atlas, нацеленную на российские предприятия оборонно-промышленного комплекса. В конце прошлого года и начале этого TI-департамент Positive Technologies выявил фишинговые письма с вредоносными документами Microsoft Office, которые отправлялись российским организациям. Вложения представляли собой приглашения на курсы, справки о сотрудниках, акты сверки и другие документы, характерные для государственного сектора. Во всех файлах использовалась техника сокрытия управляющей инфраструктуры, типичная для Cloud Atlas. В конце января внимание киберразведчиков привлек документ, отправленный с другого управляющего сервера. Эксперты смогли определить вредоносную инфраструктуру и установить за ней наблюдение. Это позволило в реальном времени отслеживать масштабы новой волны атак. В феврале 2025 года были зарегистрированы новые TLS-сертификаты для инфраструктуры злоумышленников. Positive Technologies прогнозирует сохранение высокого уровня угроз от Cloud Atlas. Для защиты от таких атак рекомендуется использовать антивирусные продукты, песочницы, такие как PT Sandbox, и средства защиты конечных устройств, например MaxPatrol EDR. Пользователям следует обращать внимание на отправителей писем, особенно если нет истории переписки, если они не являются контрагентами. Стоит насторожиться при срочности изучения документов, использовании названий государственных учреждений, регуляторов и надзорных ведомств, а также при нестандартных электронных адресах. Рекомендуется включать отображение расширений файлов и не открывать вложения с несоответствующей иконкой или несколькими расширениями. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ