27 февраля, 13:44
Азиатские хакеры Erudite Mogwai шпионят за российским ведомством на протяжении полутора лет


Forbes Russia
Хакеры из Азии полтора года шпионили за российским ведомством Центр исследования киберугроз Solar 4RAYS ГК «Солар» обнаружил атаку азиатских злоумышленников, которые полтора года скрывались в сети неназванной российской госорганизации и собирали конфиденциальные данные. Группировка Erudite Mogwai «эрудированный дьявол», хакеры которой добавляют в код отсылки к музыкальным и литературным произведениям проникла в IT-инфраструктуру ведомства через систему контроля и управления доступом — турникеты, кодовые замки и т.п. Как минимум с 2017 года Erudite Mogwai также известная в индустрии как Space Pirates атакует госучреждения, а также высокотехнологичные предприятия например, авиационно-космическую и электроэнергетическую индустрии . Жертвы хакеров располагались в России, а также в Грузии и Монголии.
Происшествия80 дней назад


Cyber Media
Эксперты обнаружили атаку злоумышленников, которые 1,5 года скрывались в сети российской госорганизации и собирали конфиденциальные данные. Интересный нюанс: хакеры долго прятались в системе контроля и управления доступом, которая не была подключена к мониторингу ИБ.
Происшествия79 дней назад


НеКасперский
Космические пираты Участники Erudite Mogwai, также известной как Space Pirates, полтора года прятались в IT-инфраструктуре неназванной российской госорганизации. По словам специалистов, группировка проникла в системы ещё в марте 2023 года. Чтобы скрыть своё присутствие, хакеры старались не привлекать внимание и действовать осторожно. В ходе атаки они использовали более 20 инструментов, которые были удалены сразу после эксплуатации. Space Pirates применяли модифицированные версии китайских утилит типа Stowaway и ShadowPad Light, позволяющие перехватывать учётные данные и уклоняться от обнаружения. Преступники оставались незамеченными в течение 19 месяцев. Однако лавочка прикрылась уже в ноябре 2024 года, когда они решили расширить зону заражения, взяв в оборот сегменты сети, подключенные к мониторингу. Как говорится, счастье любит тишину НеКасперский
Происшествия77 дней назад



Хакер — Xakep.RU
Азиатские хакеры Erudite Mogwai 1,5 года шпионили за российским ведомством Эксперты центра исследования киберугроз Solar 4RAYS ГК «Солар» обнаружили атаку хак-группы Erudite Mogwai, которая 1,5 года скрывалась в сети неназванной российской госорганизации и собирала конфиденциальные данные. Злоумышленники прятались в системе контроля и управления доступом СКУД, в нее входят турникеты, кодовые замки и так далее , которая не была подключена к ИБ-мониторингу.
Происшествия79 дней назад

Блохи в свитере
Центр исследования киберугроз Solar 4RAYS обнаружил, что хакерская группировка Erudite Mogwai Space Pirates более 1,5 лет назад начала атаку на сети одной из российских госорганизаций. За все это время хакеры скомпрометировали десятки систем организации. Cледы присутствия хакеров обнаружены в системе контроля и управления доступом, не подключенной к мониторингу ИБ. ИБ-специалисты считают, что у группировки восточно-азиатское происхождение, о чём говорят ее тактики, техники и инструменты. Кстати, и название Erudite Mogwai эрудированный дьявол выбрано неслучайно: в код вредоносного ПО добавляются отсылки к музыкальным и литературным произведениям.
Происшествия78 дней назад
Похожие новости



+8



+9



+4



+1



+19



+2

Мошенники выдают себя за министра образования Ингушетии Ахмед-Башира Цороева
Происшествия
1 день назад




Лапид и оппозиция поддерживают арест уклонистов от призыва на фоне конфликта с харедим
Происшествия
1 день назад




Рост кибератак через XSS на российские компании достиг 40% в I квартале 2025 года
Происшествия
1 день назад




В Красноярске и Подмосковье задержаны злоумышленники, совершившие разбойные нападения на магазины
Происшествия
1 день назад




Мошенники используют фишинг с официальных адресов Google для обмана пользователей
Происшествия
11 часов назад




В Токио задержаны граждане Узбекистана по подозрению в ограблениях
Происшествия
1 час назад


