Касперский обнаружил атаки группировки NightEagle на российские компании
Лаборатория Касперского выявила атаки группировки NightEagle (APT-Q-95) на инфраструктуру российских предприятий. Группировка, активная с 2023 года и изначально нацеленная на организации в Азии, получала доступ к корпоративным VPN через скомпрометированные учетные записи. Атакующие использовали IP-адреса из российского сегмента, связанные с туннелями Cloudflare WARP, а также адреса европейских провайдеров виртуальной инфраструктуры.
На серверах Microsoft Exchange злоумышленники размещали бэкдор GhostContainer, собранный из компонентов с открытым исходным кодом, включая туннель Neo-reGeorg и эксплойт для CVE-2020-0688. Атакующие извлекали криптографические ключи из конфигурации ASP.NET и внедряли полезную нагрузку через параметр VIEWSTATE.
Источник: SecAtor
- Выручка за 2025
- 60 млрд ₽
- В рейтингах
- 1-е место — Коммерсантъ: Топ-100 коммерческих директоров (Топ-1000 российских менеджеров, 2025), 2025
- архитектор веб-направления
- Павел Востриков
- «Лаборатория Касперского» обнаружила фишинговые ресурсы, эксплуатирующие тему выборов в Госдуму. 2026-09-18
- Лаборатория Касперского обнаружила кампанию кибершпионажа группы NightEagle, направленную на производственные и строител 2026-09-18
- Касперский выявил кампанию кибершпионажа NightEagle против производства 2026-09-18
- Более половины россиян беспокоятся за цифровую безопасность близких 2026-09-18
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.