Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Хакеры два года следили за чиновниками Монголии через мессенджер

11/12/20

Mongolia

Обнаруженная экспертами компании ESET атака на поставку цепочек длилась как минимум с середины 2018 года по осень 2020. Кибероперация получила название "Затаенный трезубец" (StealthyTrident) и была направлена на слежку за монгольскими чиновниками через корпоративный мессенджер.


Более 400 государственных учреждений Монголии используют в работе бизнес-платформу Able. В состав платформы входит приложение для коммуникаций Able Desktop. Киберисследователи ESET обнаружили, что именно через это приложение на компьютеры пользователей загружается и устанавливается бэкдор HyperBro. Ранее данный бэкдор использовала хакерская группировка LuckyMouse.


Через механизм обновления Able Desktop пользователи чата подвергались еще одной разновидности атак – с помощью трояна удаленного доступа Tmanger. Аналитики ESET выяснили, что злоумышленники развили успех после компрометации одного или нескольких серверов обновлений Able Desktop.

В исследовании подчеркивается, что беспрепятственная слежка за деятельностью сотрудников правительственных учреждений Монголии в течение двух лет стала возможной из-за компрометации разработчиков приложения на одном из этапов создания популярного корпоративного мессенджера.

Темы:ПреступленияESETСНГКиберугрозы
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Фиды для SOC. Осведомлен – значит вооружен
    Александр Пирожков, Руководитель группы по развитию бизнеса в СНГ и Грузии компании ESET
    Разведка в сфере ИБ – это подключение потоков данных об угрозах. Рано или поздно каждый современный SOC осваивает данный инструмент.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...