Победить в СВО

Дисклеймер: Материал носит исключительно ознакомительный характер и направлен на информирование организаций о современных киберугрозах и практиках тестирования на проникновение. Его цель — повышение осведомлённости и активности компаний в области информационной безопасности, развитие культуры киберустойчивости и повышение надёжности бизнес-процессов.

Если раньше цифровая угроза ассоциировалась с вирусами и вымогателями, то сегодня внимание смещается к куда более тонкой и опасной категории – кибершпионажу. Он не шумит, не разрушает инфраструктуру, а терпеливо наблюдает. Цель — не разовая выгода, а долгосрочный контроль над информационными потоками и технологическими решениями. По данным Отчёт Code Red 2026 от Positive Technologies – «Актуальные киберугрозы для российских организаций», на долю успешных атак со стороны кибершпионов пришлось 22% всех инцидентов в России. Это атаки другого уровня зрелости — с глубокой разведкой, выверенной инженерией и высоким уровнем технической культуры.

Стратегия тени

Кибершпионские группировки работают не ради финансового выкупа, а ради знания — самого ценного ресурса XXI века. Их интерес представляют документы, технические чертежи, коммерческие расчёты, а также сведения о партнёрах и клиентах. С 2024 по 2025 год чаще всего жертвами становились промышленные предприятия (21%), государственные учреждения (16%) и организации оборонного комплекса (13%). Это — не случайность. Эти сегменты концентрируют критически важные данные: от массивов персональной информации до результатов научно-технических разработок. Контроль над ними открывает возможность для стратегического мониторинга, влияния и последующих операций.

Техника тишины

Типичная операция кибершпионажа длится недели или месяцы. Она не оставляет следов, не вызывает тревоги, и лишь косвенные признаки указывают на присутствие злоумышленника. Характерный пример — кейс из практики команды Incident Response экспертного центра безопасности Positive Technologies (PT ESC IR). Злоумышленники скомпрометировали сетевые маршрутизаторы Cisco, воспользовавшись ошибкой в настройке протокола SNMPv2 (Simple Network Management Protocol — протокол простой сетевой службы управления). Доступ «чтение-запись» был разрешён для всех, что дало преступникам возможность создавать туннели трафика (GRE — Generic Routing Encapsulation), проводить разведку инфраструктуры и удалять следы активности с помощью EEM-апплетов (Embedded Event Manager). В течение 84 дней часть сетевого трафика организации находилась под их контролем. Утекло не менее 15 гигабайт данных, включая трафик почтовых протоколов SMTP, POP3 и IMAP. Анализ показал: это была не попытка шантажа, а операция наблюдения — чистой воды кибершпионаж.

Кто стоит за атаками

Во второй половине 2024 и в первых трёх кварталах 2025 года специалисты зафиксировали активность 22 кибершпионских группировок, действующих против российских организаций. 82% атак сопровождались фишингом (phishing — рассылка писем с вредоносными вложениями) и социальной инженерией, направленной на конкретных сотрудников с доступом к важным данным. 86% – с использованием вредоносного программного обеспечения собственной разработки, а 61% – с установкой инструментов удалённого управления. Среди наиболее активных групп – ExCobalt, Rare Werewolf, GOFFEE, PhaseShifters, PseudoGamaredon, Cloud Atlas и PhantomCore. Появились и новые – Telemancon, TA Tolik, Mythic Likho, FakeTicketer, Team46.

ExCobalt: от финансов к шпионажу

Эта группировка известна с 2016 года. Начав как финансово мотивированная (тогда под именем Cobalt), она трансформировалась в шпионскую структуру. В 2024–2025 годах команда PT ESC расследовала более десяти инцидентов, связанных с её атаками. ExCobalt использует эксплойты DeadPotato, CoercedPotato, GodPotato, а также легитимные инструменты администрирования Radmin и PsExec — что делает её особенно незаметной. Отдельная находка экспертов — модификация системного скрипта flogon. js, позволившая похищать учётные данные с сервера Microsoft Exchange. Злоумышленники получили около 650 корпоративных логинов и паролей, а на заключительном этапе развернули шифровальщики LockBit и Babuk, маскируя шпионаж под финансовую атаку.

Rare Werewolf и GOFFEE: имитация доверия

Rare Werewolf в 2025 году активно рассылала фишинговые письма с архивами, замаскированными под документы российских компаний. В одном из эпизодов группа использовала домен, схожий с адресом крупного оборонного концерна, что позволило обойти фильтры и вызвать доверие у получателей. А GOFFEE пошла дальше — использовала фреймворк Gophish (платформа для тренировки кибербезопасности) в реальных атаках. Преступники покупали эксплойты нулевого дня (Zero-Day Exploit – уязвимости, не известные производителю) за десятки тысяч долларов, что говорит о профессионализации и окупаемости шпионских операций.

Новые игроки тени

Появление группировок Telemancon и TA Tolik демонстрирует сдвиг: вектор атак смещается на промышленные объекты и мессенджеры. Telemancon использует самописные инструменты с техникой обфускации на основе виртуальной машины (VM-based obfuscation), усложняющей анализ кода, а TA Tolik распространяет вредоносное ПО Unicorn через Telegram, что подтверждает прогноз о росте атак через мессенджеры.

Новый рубеж – оборонно-промышленный комплекс

Особое внимание злоумышленников приковано к оборонно-промышленному комплексу (ОПК). В 2024 году государственная программа его развития была продлена до 2034 года, а в 2025-м появились приоритеты господдержки проектов с элементами искусственного интеллекта. Каждый новый подрядчик, каждая компания, участвующая в цепочке поставок, создаёт потенциальное окно уязвимости. Но вместе с этим — и новый уровень цифровой зрелости. Отрасль активно внедряет системы мониторинга, Zero Trust-архитектуры (архитектура нулевого доверия) и сегментацию сетей. Россия постепенно превращает оборону от атак в источник развития собственных технологий кибербезопасности.

Материал подготовлен:

  • доцентом Кафедры бизнес-информатики Финансового университета при Правительстве Российской Федерации, к.э.н. Зубовым Ярославом Олеговичем,
  • и заместителем заведующего Кафедрой бизнес-информатики Финансового университета при Правительстве Российской Федерации Сергеевым Степаном Алексеевичем.
Сергеев Степан Алексеевич
Автор: Зубов Я.О., Сергеев С.А., Финуниверситет
Последние публикации автора


Барселона — Айнтрахт Франкфурт: обзор матча

В одном из центральных матчей шестого тура общего этапа футбольной Лиги чемпионов испанская «Барселона» одолела немецкий «Айнтрахт». Поединок на стадионе «Камп Ноу» закончился со счетом 2:1.

Дружина из Франкфурта-на-Майне захватила лидерство после гола Ансгара Кнауффа (21-я минута). Однако такое развитие событий ничуть не смутило «сине-гранатовых» — и они ответили двумя взятиями ворот. Волевую победу каталонцам принес Жюль Кунде, который дважды неотразимо пробил головой (50, 53). «Барселона» выиграла 17 из последнего 21 домаш... Читать 1 мин.

Барселона — Айнтрахт Франкфурт: обзор матча

Путин на заседании СПЧ: Возвращенные территории всегда были частью России

Это наша историческая территория, абсолютно точно.

Россия создавалась таким образом, что эта территория всегда была частью России, здесь вопроса нет. Просто это естественная вещь, факт исторический.  И даже при образовании, создании Советского Союза шёл спор, я уже говорил об этом.  Донбасс вошел в состав РСФСР. А потом Владимир Ильич решил, как он выразился —  это пря... Читать 1 мин.

Путин на заседании СПЧ: Возвращенные территории всегда были частью России

Выступление постреда РФ при ООН Василия Небензя на Совбезе по Украине

Приводим выдержки из речи Василия Небензя.

▪️ Задача Лондона, Парижа и Берлина — выиграть время и подготовиться к войне с Россией, безумную идею которой в натовском, и особенно – еесовском, Брюсселе сегодня пытаются сделать чуть ли не единственной идеологией, объединяющей европейские государства и отвлекающей их население от обострившихся в результате ошибок и просчётов собственного руковод... Читать 1 мин.

Выступление постреда РФ при ООН Василия Небензя на Совбезе по Украине

Почему США стягивают войска к Венесуэле: начнёт ли миротворец Трамп войну?

На другом конце света нарастает напряжённость. И, как пишут СМИ, Карибы готовятся к бою.

Как США готовятся к нападению на Венесуэлу. — Трамп объявил о закрытии воздушного пространства над Венесуэлой;— Он стягивает многотысячную группировку к берегам этой страны — численность ВС США у Венесуэлы может достигать 16 тыс*. военных.*Что является крупнейшей военной группировкой США в данном регионе со времён вторжения в Панаму в 1989 году. — Более... Читать 6 мин.

Почему США стягивают войска к Венесуэле: начнёт ли миротворец Трамп войну?

Подписан указ о призыве в 2026 году пребывающих в запасе граждан РФ

Путин подписал указ о военных сборах 2026 года.

Документ размещён на портале правовых актов и вступает в силу сразу после официального опубликования. Формально всё выглядит привычно, но сама тема традиционно вызывает повышенное внимание.Речь идёт о россиянах, которые находятся в запасе. Закон определяет этот статус как воинский учёт без несения службы в мирное время. В эту категорию входят мужчины, п... Читать 1 мин.

Подписан указ о призыве в 2026 году пребывающих в запасе граждан РФ
Редакция портала: privet@wsem.ru
Создайте канал и публикуйте статьи и новости бесплатно!
Wsem обо Всём
Рустем Садыков
02.12.2025
Плохое усвоение свежих овощей зимой: миф или особенность организма?
В зимний период многие отмечают, что тянет на тёплую, плотную пищу, а вот свежие овощи и з...
Wsem обо Всём
Рустем Садыков
09.12.2025
Гастроэнтеролог Садыков: зимой нагрузка на ЖКТ достигает годового максимума
Ежегодно в период с декабря по февраль происходит рост заболеваемости ОРВИ, при этом люди ...
Wsem обо Всём
Дайя Дьяченко
Только что
Новая культура воды для самых маленьких: как в России появляется первый стандарт грудничковых бассейнов
В России тысячи бассейнов, где тренируются дети. Но бассейны для грудничков — это не прост...
Михаил Советский
Михаил Советский
30.11.2025
На Украине происходит уникальный социальный эксперимент
Страна массово переходит на язык, на котором... не думает.
Национальный Курс
Национальный Курс
8:01
Путин на заседании СПЧ: Возвращенные территории всегда были частью России
Это наша историческая территория, абсолютно точно.
Михаил Советский
Михаил Советский
08.12.2025
Путин призвал Европу включаться в мирный процесс вместо создания помех
Это заявление В. В. Путина является лишь крайним эпизодом в длинной истории протянутой рук...