ФСБ нашла вирус для шпионажа в сетях госорганов и оборонных предприятий

ФСБ нашла вирус для шпионажа в сетях госорганов и оборонных предприятий

ФСБ нашла вирус для шпионажа в сетях госорганов и оборонных предприятий

ФСБ России обнаружила вредоносное программное обеспечение, предназначенное для кибершпионажа, в компьютерных сетях 20 российских организаций. Речь идет об органах государственной власти и оборонных предприятиях.

Российская Федеральная служба безопасности (ФСБ) сообщила о заражении вирусом, предназначенным для киберслежки, сетей 20 «объектов критически важной инфраструктуры страны». Об этом сообщили в центре общественных связей ФСБ.

«Заражению подверглись информационные ресурсы органов государственной власти и управления, научных и военных учреждений, предприятий оборонно-промышленного комплекса и иные объекты критически важной инфраструктуры страны», — рассказали в спецслужбе.

Заражение сетей вредоносным ПО в ФСБ назвали «профессионально спланированной и осуществленной операцией». Ведомство также заявило о «целевом характере атаки».

По оценке специалистов, вирус «по стилистике написания, наименованию файлов, параметрам использования и методам инфицирования» схож с вредоносным ПО, которое использовалось в операциях по кибершпионажу как в России, так и по всему миру. В ФСБ обратили внимание, что комплекты для такого программного обеспечения изготавливаются индивидуально для каждой жертвы, на основе уникальных характеристик персональной электронно-вычислительной машины (компьютеры, мобильные телефоны. — РБК) , которую собираются атаковать злоумышленники, пишет rbc.ru.

Вирус распространяется с помощью отправки электронных сообщений, которые содержат вредоносное вложение. «После своего внедрения в систему вредоносная программа подгружает необходимые модули с учетом особенностей жертвы, после чего способна осуществлять перехват сетевого трафика, его прослушивание, снятие скриншотов экрана, самостоятельное включение web-камер и микрофонов, мобильных устройств, запись аудио- и видеофайлов, данных о нажатии клавиш клавиатуры и тому подобное», — рассказали в ФСБ.

Айтишники удалили 96 баз данных правительства США и записали всё в Teams

История с братьями-близнецами Мунибом и Сохаибом Ахтерами стала ещё абсурднее. Ранее выяснилось, что после увольнения из федерального ИТ-подрядчика Opexus они за час удалили 96 баз данных правительства США. Теперь оказалось, что весь этот киберперформанс они ещё и случайно записали на аудио.

Согласно материалам суда, 18 февраля 2025 года сотрудники HR провели с братьями встречу в Microsoft Teams.

Сохаиб включил запись, а спустя пару минут HR вышли из звонка. Но сама встреча продолжила записываться. Судя по всему, братья этого не заметили и ещё около часа обсуждали, что делать после увольнения.

А обсуждали они много интересного: подключение к VPN, удаление баз данных, зачистку компьютеров, резервные копии, возможное давление на бывшего работодателя и клиентов Opexus.

В какой-то момент один из братьев прямо говорит, что люди уже вышли из системы, идеальное время.

Opexus уволила братьев после того, как узнала, что они ранее сидели в тюрьме за кибермошенничество. В ответ, по версии обвинения, Муниб и Сохаиб решили устроить цифровую месть и начали удалять базы данных, связанные с клиентами компании, включая государственные структуры США.

Особый шарм истории добавляет то, что братья в записи они спорят, можно ли требовать деньги, стоит ли писать клиентам компании, как почистить следы и насколько всё это похоже на доказательство вины.

В какой-то момент Сохаиб даже предполагает, что к ним могут прийти с обыском. Муниб отвечает, что всё зачистит, а потом они уедут в Техас. План, конечно, был мощный. Только сейчас оба находятся не в Техасе, а в федеральной тюрьме.

Сохаиба признали виновным на прошлой неделе. Муниб ещё в апреле 2026 года признал вину, но с тех пор пытается откатить это решение через рукописные письма судье.

RSS: Новости на портале Anti-Malware.ru