28 декабря 2025

eur = 91.21 -0.68 (-0.74 %)

btc = 87 942.00$ 472.36 (0.54 %)

eth = 2 950.01$ 20.88 (0.71 %)

ton = 1.65$ 0.07 (4.26 %)

usd = 77.69 -0.19 (-0.25 %)

eur = 91.21 -0.68 (-0.74 %)

btc = 87 942.00$ 472.36 (0.54 %)

Китайских хакеров заподозрили в многолетних атаках на российские госструктуры

1 минута на чтение

Читайте в Telegram

Что будет с Telegram в России?|

Китайских хакеров заподозрили в многолетних атаках на российские госструктуры

Эксперты Positive Technologies рассказали «Ъ» о том, что группа хакеров под названием TaskMasters с предположительно азиатскими корнями около девяти лет атаковала государственные структуры и компании, часть которых находилась в России.

Китайских хакеров заподозрили в многолетних атаках на российские госструктуры
Хакеры (взламывают)

Как минимум за девять лет было скомпрометировано более 30 организаций из отраслей промышленности, строительства, энергетики, недвижимости и так далее. По словам экспертов, 24 значимых организаций располагаются на территории России. О каких госструктурах и компаниях идёт речь — эксперты не говорят. Также неизвестна цель атак: для чего хакерам полученная информация — ответить затруднительно.

Директор экспертного центра безопасности Positive Technologies Алексей Новиков заявил, что TaskMasters создавали специфические задания в планировщике задач на атакованных компьютерах — они позволяют выполнять команды операционной системы в определённый промежуток времени. После взлома локальных сетей хакеры исследовали инфраструктуру, загружая вредоносные программы, созданные для удалённого шпионажа.

Отмечается, что в коде обнаруженных инструментов, которыми пользовались хакеры для перекачки гигабайтов информации на свои серверы, встречались упоминания китайских разработчиков. Более того, во время некоторых атак эксперты фиксировали подключения с IP-адресов, указывающих на местоположение в городах Китая.

Эксперты из «Лаборатории Касперского» следят за этой группой ещё с 2016 года. Они называют её иначе — не TaskMasters, а BlueTraveler. Утверждается, что злоумышленники также могут являться носителями преимущественно китайского языка, а метод шпионажа в локальной инфраструктуре при помощи планировщика задач обычно используется в интересах политической разведки или промышленного шпионажа — именно поэтому в «Лаборатории Касперского» не исключают, что основными объектами атак могут быть госструктуры из России и СНГ.

Руководитель отдела динамического анализа вредоносного кода Group-IB Рустам Миркасымов подчёркивает, что инструменты хакеров могут оставаться не замеченными ни антивирусами, ни службами информационной безопасности:

Эксплуатация легитимных утилит позволяет киберпреступникам оставаться незамеченными, скрыв следы вредоносной активности за действиями пользователей.
Сейчас читают
Редакция рекомендует
Глоссарий Telegram: 200+ терминов и функций мессенджера
Глоссарий Telegram: 200+ терминов и функций мессенджера

Глоссарий Telegram: 200+ терминов и функций мессенджера

Гайд по Telegram: справочник терминов и функций

Читать
Карьера
Блоги 462
OTP Bank
Т-Банк
билайн
Газпромбанк
МТС
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы