APT-группа Mythic Likho опять атакует субъекты КИИ в России

APT-группа Mythic Likho опять атакует субъекты КИИ в России

APT-группа Mythic Likho опять атакует субъекты КИИ в России

Эксперты департамента киберразведки Positive Technologies (PT ESC TI) подробно изучили активность APT-группировки Mythic Likho, которая нацелена на российские субъекты критической информационной инфраструктуры. По их оценке, это не «массовые рассылки наудачу», а тщательно спланированные и персонализированные атаки.

Mythic Likho не работает по шаблону. Перед началом кампании злоумышленники собирают максимум информации о потенциальной жертве: чем занимается компания, где расположена, с кем сотрудничает, кто в ней работает.

На основе этих данных готовится индивидуальный сценарий атаки и фишинговые письма. Причём в первом контакте может вообще не быть вредоносной ссылки — сначала атакующие стараются выстроить доверие.

Письма приходят якобы от сотрудников госорганов, ретейла или СМИ. Для дальнейшего развития атаки используются взломанные сайты реальных российских организаций и поддельные ресурсы, замаскированные под легитимные сервисы или облачные хранилища. Именно через них жертве подсовывают вредоносные файлы — «официальные» письма, договоры, счета, чеки, резюме или фотографии.

В арсенале группировки есть как собственные инструменты, так и сторонние разработки. Среди них загрузчики HuLoader и ReflectPulse, бэкдор Loki собственной разработки, а также коммерческие и свободно распространяемые вредоносные программы и дополнительные утилиты. После запуска бэкдора злоумышленники получают учетные данные, перемещаются по инфраструктуре, собирают ценные сведения, затем шифруют их и оставляют инструкции по выкупу.

По словам Виктора Казакова, ведущего специалиста группы киберразведки PT ESC TI, в качестве целей Mythic Likho выбирает крупные и платёжеспособные предприятия прежде всего из машиностроения, добывающей и обрабатывающей промышленности. Атаки продумываются детально, цепочки доставки вредоносных инструментов сложные, а инфраструктура злоумышленников хорошо замаскирована.

Интересная деталь: в ряде кампаний использовались инструменты, ранее замеченные у группировки (Ex)Cobalt, которая также активно атаковала российские компании. Это может говорить о связях Mythic Likho с более широким киберпреступным сообществом и о высоком уровне подготовки участников группы.

По прогнозам экспертов, Mythic Likho в ближайшее время никуда не исчезнет и продолжит представлять серьёзную угрозу для критической инфраструктуры в России.

ФАС признала размещение рекламы в Telegram незаконным

ФАС заявила, что рассматривает распространение рекламы в Telegram как нарушение закона «О рекламе». В ведомстве считают, что это подпадает под запрет на размещение рекламы на площадках, доступ к которым ограничен. По мнению службы, сам факт применения к мессенджеру ограничительных мер уже позволяет считать его «запрещенной платформой».

«В связи с принятием мер по ограничению доступа к мессенджеру «Телеграм» ФАС России усматривает в размещении рекламных интеграций на этой площадке признаки нарушения рекламного законодательства, ответственность за которое несут как рекламодатель, так и рекламораспространитель», — такое сообщение ведомства опубликовало РБК.

Роскомнадзор начал замедлять Telegram 10 февраля.

Как отмечается, уже есть владельцы каналов, в отношении которых ФАС вынесла решения о нарушении закона «О рекламе».

«В соответствии со статьей 15.3 Федерального закона "Об информации, информационных технологиях и о защите информации" Роскомнадзором ограничен доступ в отношении мессенджера Telegram. Соответственно, telegram-канал "ЛОСКУТОВА МАРИЯ" является ресурсом, доступ к которому ограничен. С учетом изложенного в размещении рекламы в telegram-канале "ЛОСКУТОВА МАРИЯ" (https://t.me/loskutova_maria), в частности в размещении 28.01.2026 и 20.02.2026 рекламы усматриваются признаки нарушения части 10.7 статьи 5 Федерального закона "О рекламе"», — приводит выдержку из решения ФАС «Российская газета».

В ответ на запрос издания антимонопольное ведомство рекомендовало участникам рынка проанализировать контент, размещаемый на информационных ресурсах, доступ к которым ограничен.

В то же время Ассоциация блогеров и агентств утверждает, что такого запрета нет. Там ссылаются на уведомление на сайте Роскомнадзора, согласно которому владельцы зарегистрированных телеграм-каналов вправе размещать рекламу по заявкам рекламодателей. Ассоциация готовит официальное обращение в Роскомнадзор и ФАС по этому поводу.

RSS: Новости на портале Anti-Malware.ru