Группировка APT31, атакующая госорганы, пришла в Россию

Группировка APT31, атакующая госорганы, пришла в Россию

Группировка APT31, атакующая госорганы, пришла в Россию

Специалисты Positive Technologies проанализировали деятельность одной из киберпреступных группировок, которая атакует преимущественно государственные органы по всему миру. По словам исследователей, активность APT31 впервые зафиксировали в России.

Деятельность группы в цифровом пространстве нашей страны выявил экспертный центр PT Expert Security Center, после чего эксперты Positive Technologies проанализировали используемые злоумышленниками инструменты.

Например, внимание специалистов привлёк вредонос, использующий функции удалённого доступа и открывающий оператору путь для контроля устройства или сети жертвы. Доставка этого зловреда начинается по классике — с фишинга.

Как отметили в Positive Technologies, с января по июль в мире были зафиксированы более десятка рассылок APT31. Причём активность злоумышленников наблюдалась даже в Белоруссии, Монголии, США и Канаде. И вот теперь дело дошло до России.

Вредоносные рассылки APT31 легко было узнать по отличительным особенностям, а также по конкретной вредоносной программе, упомянутой выше. Помимо этого, киберпреступников выдавала функциональность, техники и механизмы: внедрение вредоносного кода, логические блоки и структуры.

Об активности этой группировки, также известной под именами Hurricane Panda и Zirconium, эксперты говорят с 2016 года. Основная цель преступников заключается в сборе конфиденциальных данных и кибершпионаже. В качестве жертвы группа выбрала себе государственный сектор. Например, атакующие смогли добраться до правительства Финляндии, Норвегии и Германии.

В ходе анализа Positive Technologies обнаружила ссылку на фишинговый домен inst.rsnet-devel[.]com, выдающий себя за ресурс федеральных органов исполнительной власти и органов государственной власти субъектов РФ для сетевого сегмента. С помощью этого домена атакующие вводят в заблуждение не только самих госслужащих, но и компании, работающие с государственными структурами.

Вредоносная программа, участвующая в этих атаках, создаёт на заражённом компьютере зловредную библиотеку. Специалисты обнаружили разные версии дропперов, содержащих при этом одинаковый набор функций. Иногда такие дропперы даже были подписаны валидной цифровой подписью.

Заказчики оценили Ideco выше других NGFW в исследовании Квадрант Технологий

Ideco NGFW Novum получил самую высокую оценку заказчиков в исследовании «Матрица импортозамещения 2026: NGFW» компании «Квадрант Технологий». Продукт набрал 6,9 балла из 10 при среднем результате по рынку 6,3 и обошёл решения всех семи участников. Российские NGFW наконец оценивают не за правильный паспорт, а за то, как они ведут себя в реальной сети.

Исследование учитывает профильную выручку вендоров, а также качество и функциональность решений по 18 критериям. Оценки выставляли специалисты, которые самостоятельно внедряют и эксплуатируют межсетевые экраны.

У Ideco 11 параметров получили более семи баллов. Выше всего заказчики оценили удобство администрирования — 7,9 балла, техническую поддержку и партнёрскую сеть — 7,6, сегментирование по принципам Zero Trust — 7,3, а также интеграционные возможности и функциональность NGFW — по 7,2 балла.

При этом Ideco пока находится в квадранте «Развитие», а не «Лидерство». Причина — объём профильной выручки, а не оценка продукта. Аналитики считают компанию одним из основных кандидатов на переход в группу лидеров по мере роста продаж и числа крупных внедрений.

Результаты дополняют испытания лаборатории «Инфосистемы Джет». Ideco NGFW Novum прошёл 189 из 242 проверок по Методике 3.0 и оказался единственным участником, выдержавшим восьмичасовой стресс-тест.

Сам рынок тем временем выходит из режима срочного импортозамещения. Заказчиков всё меньше впечатляет наличие российского ПО как такового: теперь они смотрят на стабильность под нагрузкой, обновления, документацию, поддержку и удобство эксплуатации. Ещё одним стоп-фактором остаётся стоимость — её причиной отказа от продукта назвали 37,5% опрошенных.

RSS: Новости на портале Anti-Malware.ru