В целевых атаках на российские субъекты КИИ есть китайский след

В целевых атаках на российские субъекты КИИ есть китайский след

В целевых атаках на российские субъекты КИИ есть китайский след

APT-группировка, присутствие которой недавно обнаружили в российских государственных системах, действовала слишком грубо, считают исследователи из компании Sentinel Labs. Именно поэтому маловероятны американские корни атакующих, а скорее можно говорить о китайском происхождении группы, подчеркнули специалисты.

Речь идёт об атаках, которые упомянули в своём исследовании эксперты «Ростелеком-Солар» и представители НКЦКИ. Напомним, что целевые кибернападения на субъекты критической информационной инфраструктуры (КИИ) России в 2020 году выросли на 40%.

В кампаниях злоумышленников якобы фигурировала вредоносная программа «Mail-O», а атакующие при этом использовали облачные хранилища от «Яндекс» и Mail.ru Group.

Представители Sentinel Labs считают, что сообщество слишком рано приписало авторство таргетированных кибератак Западу. Эксперты обращают внимание на слишком грубые и отчасти непрофессиональные действия APT-группировки, хотя от США стоит ожидать более высоких стандартов.

Герреро Саад из Sentinel Labs изучил Mail-O и предположил, что этот вредонос является вариантом другого зловреда — PhantomNet или SManager (упоминался в атаках группировки TA428). Такой вывод специалист сделал благодаря наличию одинаковой функции под названием «Entery» — ошибочного написания слова «Entry».

«Грамматические ошибки и опечатки — настоящий подарок для исследователей вредоносных программ», — объясняет Герреро.

Из чатов и таблиц в единую среду: что покажут на VK WorkSpace Conf 2026

Чаты в одном сервисе, документы в другом, задачи в третьем — знакомый корпоративный квест. Как собрать рабочие процессы в единую среду и сохранить контроль над данными, обсудят на VK WorkSpace Conf 2026. Конференция пройдёт 23 сентября с 10:00 до 20:00 в Москве с онлайн-трансляцией.

Организаторы собирают CTO, руководителей ИТ и ИБ, продуктовые команды и представителей бизнеса из ритейла, финтеха, промышленности и госсектора.

Главный вопрос — как сделать цифровое рабочее пространство удобным для сотрудников, управляемым для администраторов и безопасным для компании. Желательно одновременно.

Один из центральных блоков посвятят ИИ: как он меняет рабочие процессы и что это означает для бизнеса. VK покажет ключевые обновления супераппа и сервисов WorkSpace, корпоративного ассистента и новые сценарии совместной работы.

Малому и среднему бизнесу предложат разобраться, какие процессы стоит переносить в единую среду первыми. Обещают реальные кейсы — пригодятся тем, кто хочет понять, с чего начать, прежде чем затевать большой переезд.

Для крупных организаций подготовили блок об администрировании, эксплуатации и защите коммуникаций и данных. Ведь собрать сотрудников в одном цифровом пространстве — только часть задачи. Потом всем этим ещё нужно управлять.

Кроме выступлений, в программе есть кейсы компаний, общение с ИТ-руководителями, интерактивные зоны и секретные гости. Кто именно появится, организаторы пока держат в тайне.

Программа и регистрация — на сайте VK WorkSpace Conf 2026.

RSS: Новости на портале Anti-Malware.ru