Победить в СВО

Выделите текст, чтобы комментировать.

Дисклеймер: Материал носит исключительно ознакомительный характер и направлен на информирование организаций о современных киберугрозах и практиках тестирования на проникновение. Его цель — повышение осведомлённости и активности компаний в области информационной безопасности, развитие культуры киберустойчивости и повышение надёжности бизнес-процессов.

Если раньше цифровая угроза ассоциировалась с вирусами и вымогателями, то сегодня внимание смещается к куда более тонкой и опасной категории – кибершпионажу. Он не шумит, не разрушает инфраструктуру, а терпеливо наблюдает. Цель — не разовая выгода, а долгосрочный контроль над информационными потоками и технологическими решениями. По данным Отчёт Code Red 2026 от Positive Technologies – «Актуальные киберугрозы для российских организаций», на долю успешных атак со стороны кибершпионов пришлось 22% всех инцидентов в России. Это атаки другого уровня зрелости — с глубокой разведкой, выверенной инженерией и высоким уровнем технической культуры.

Стратегия тени

Кибершпионские группировки работают не ради финансового выкупа, а ради знания — самого ценного ресурса XXI века. Их интерес представляют документы, технические чертежи, коммерческие расчёты, а также сведения о партнёрах и клиентах. С 2024 по 2025 год чаще всего жертвами становились промышленные предприятия (21%), государственные учреждения (16%) и организации оборонного комплекса (13%). Это — не случайность. Эти сегменты концентрируют критически важные данные: от массивов персональной информации до результатов научно-технических разработок. Контроль над ними открывает возможность для стратегического мониторинга, влияния и последующих операций.

Техника тишины

Типичная операция кибершпионажа длится недели или месяцы. Она не оставляет следов, не вызывает тревоги, и лишь косвенные признаки указывают на присутствие злоумышленника. Характерный пример — кейс из практики команды Incident Response экспертного центра безопасности Positive Technologies (PT ESC IR). Злоумышленники скомпрометировали сетевые маршрутизаторы Cisco, воспользовавшись ошибкой в настройке протокола SNMPv2 (Simple Network Management Protocol — протокол простой сетевой службы управления). Доступ «чтение-запись» был разрешён для всех, что дало преступникам возможность создавать туннели трафика (GRE — Generic Routing Encapsulation), проводить разведку инфраструктуры и удалять следы активности с помощью EEM-апплетов (Embedded Event Manager). В течение 84 дней часть сетевого трафика организации находилась под их контролем. Утекло не менее 15 гигабайт данных, включая трафик почтовых протоколов SMTP, POP3 и IMAP. Анализ показал: это была не попытка шантажа, а операция наблюдения — чистой воды кибершпионаж.

Кто стоит за атаками

Во второй половине 2024 и в первых трёх кварталах 2025 года специалисты зафиксировали активность 22 кибершпионских группировок, действующих против российских организаций. 82% атак сопровождались фишингом (phishing — рассылка писем с вредоносными вложениями) и социальной инженерией, направленной на конкретных сотрудников с доступом к важным данным. 86% – с использованием вредоносного программного обеспечения собственной разработки, а 61% – с установкой инструментов удалённого управления. Среди наиболее активных групп – ExCobalt, Rare Werewolf, GOFFEE, PhaseShifters, PseudoGamaredon, Cloud Atlas и PhantomCore. Появились и новые – Telemancon, TA Tolik, Mythic Likho, FakeTicketer, Team46.

ExCobalt: от финансов к шпионажу

Эта группировка известна с 2016 года. Начав как финансово мотивированная (тогда под именем Cobalt), она трансформировалась в шпионскую структуру. В 2024–2025 годах команда PT ESC расследовала более десяти инцидентов, связанных с её атаками. ExCobalt использует эксплойты DeadPotato, CoercedPotato, GodPotato, а также легитимные инструменты администрирования Radmin и PsExec — что делает её особенно незаметной. Отдельная находка экспертов — модификация системного скрипта flogon. js, позволившая похищать учётные данные с сервера Microsoft Exchange. Злоумышленники получили около 650 корпоративных логинов и паролей, а на заключительном этапе развернули шифровальщики LockBit и Babuk, маскируя шпионаж под финансовую атаку.

Rare Werewolf и GOFFEE: имитация доверия

Rare Werewolf в 2025 году активно рассылала фишинговые письма с архивами, замаскированными под документы российских компаний. В одном из эпизодов группа использовала домен, схожий с адресом крупного оборонного концерна, что позволило обойти фильтры и вызвать доверие у получателей. А GOFFEE пошла дальше — использовала фреймворк Gophish (платформа для тренировки кибербезопасности) в реальных атаках. Преступники покупали эксплойты нулевого дня (Zero-Day Exploit – уязвимости, не известные производителю) за десятки тысяч долларов, что говорит о профессионализации и окупаемости шпионских операций.

Новые игроки тени

Появление группировок Telemancon и TA Tolik демонстрирует сдвиг: вектор атак смещается на промышленные объекты и мессенджеры. Telemancon использует самописные инструменты с техникой обфускации на основе виртуальной машины (VM-based obfuscation), усложняющей анализ кода, а TA Tolik распространяет вредоносное ПО Unicorn через Telegram, что подтверждает прогноз о росте атак через мессенджеры.

Новый рубеж – оборонно-промышленный комплекс

Особое внимание злоумышленников приковано к оборонно-промышленному комплексу (ОПК). В 2024 году государственная программа его развития была продлена до 2034 года, а в 2025-м появились приоритеты господдержки проектов с элементами искусственного интеллекта. Каждый новый подрядчик, каждая компания, участвующая в цепочке поставок, создаёт потенциальное окно уязвимости. Но вместе с этим — и новый уровень цифровой зрелости. Отрасль активно внедряет системы мониторинга, Zero Trust-архитектуры (архитектура нулевого доверия) и сегментацию сетей. Россия постепенно превращает оборону от атак в источник развития собственных технологий кибербезопасности.

Материал подготовлен:

  • доцентом Кафедры бизнес-информатики Финансового университета при Правительстве Российской Федерации, к.э.н. Зубовым Ярославом Олеговичем,
  • и заместителем заведующего Кафедрой бизнес-информатики Финансового университета при Правительстве Российской Федерации Сергеевым Степаном Алексеевичем.
Сергеев Степан Алексеевич
Автор: Зубов Я.О., Сергеев С.А., Финуниверситет
Последние публикации автора
Комментируйте


Педофил Эпштейн — агент МОССАДа?

Неужели Эпштейн проворачивал все свои незаконные дела в одиночку или за ним стояла могущественная организация? Для чего Эпштейн хранил компромат, в т. ч. на самого себя? Попробуем разобраться.

После поднятой в прессе шумихи, практически каждый слышал про Джеффри Эпштейна и его остров, на который он свозил девочек-подростков, которые в последствии подвергались насилию “гостей” финансиста. Из интервью одной из жертв:“Меня продавали другим миллиардерам, меня продавали политикам, профессорам, даже членам королевской семьи. Это была мировая э... Читать 12 мин.

Педофил Эпштейн  — агент МОССАДа?

Россия готова обсудить с США и другими странами идею временного внешнего управления Украиной под эгидой ООН

Об этом заявил замглавы МИД РФ Михаил Галузин.

«Идея введения внешнего управления Украиной под эгидой ООН после завершения СВО не нова. В марте 2025 года Президент России Владимир Путин заявил, что в случае с Украиной учреждение внешней администрации под эгидой ООН является одним из возможных вариантов. Подобные прецеденты имели место в рамках миротворческой деятельности Всемирной организации. ... Читать 1 мин.

Россия готова обсудить с США и другими странами идею временного внешнего управления Украиной под эгидой ООН

В России запустили первую беспилотную стратосферную 5G-платформу «Барраж-1», которая в будущем сможет компенсировать блокировку Starlink

В Фонде перспективных исследований сообщили, что состоялся первый полёт беспилотной стратосферной платформы легче воздуха «Барраж-1».

Платформа предназначена для размещения до 100 килограмм целевой нагрузки на высоте до 20 километров.Особенность беспилотной стратосферной платформы — система пневматической балластировки, с помощью которой меняется высота полёта для использования ветровых течений и перемещения в нужном направлении. За счёт этого платформа может маневрировать и нахо... Читать 1 мин.

В России запустили первую беспилотную стратосферную 5G-платформу «Барраж-1», которая в будущем сможет компенсировать блокировку Starlink

Пентагон использовал модель ИИ Claude* в ходе операции американского спецназа по захвату Николаса Мадуро

Пентагон использовал модель ИИ Claude*, разработанную Anthropic AI, в ходе операции американского спецназа по захвату президента Венесуэлы Николаса Мадуро, пишет Уолл-стрит джорнал.

Операция по захвату Мадуро и его жены включала в себя бомбардировку нескольких объектов в Каракасе. По словам собеседников, внедрение Claude* стало возможным благодаря партнёрству Anthropic с компанией Palantir Technologies, занимающейся обработкой данных, — её инструменты широко используются Минобороны и федеральными правоохранительными органами.О... Читать 1 мин.

Пентагон использовал модель ИИ Claude* в ходе операции американского спецназа по захвату Николаса Мадуро

Российская сторона не пойдёт на односторонние уступки в случае каких-то новых договоренностей по истекшему ДНСВ

Об этом заявил замглавы МИД Сергей Рябков.

Если коллеги рассчитывают договориться с нами о чем‑то другом на другой основе, то они глубоко заблуждаются. Тем более сейчас: ни о каких односторонних уступках с нашей стороны просто не может быть и речи.Рябков подчеркнул, что российская сторона в принципе не знает, каков настрой администрации Трампа применительно к их собственным подходам в отнош... Читать 1 мин.

Российская сторона не пойдёт на односторонние уступки в случае каких-то новых договоренностей по истекшему ДНСВ
Редакция портала: privet@wsem.ru
Создайте канал и публикуйте статьи и новости бесплатно!
Редакция «Всем!ру»
Лавров Сергей
06.02.2026
Лавров о покушении на генерала Алексеева
Покушение на генерал-лейтенанта Владимира Алексеева — это террористический акт, который в ...
Иван Умнов
Иван Умнов
06.02.2026
Вакцина от пироплазмоза для собак: зачем она нужна, как действует и когда её делать
Пироплазмоз — болезнь, при которой промедление буквально смертельно опасно. Статистика гов...
Евгений Федоров
Евгений Федоров
11.02.2026
Именно Трамп ускорил реализацию плана по истощению России
Именно Трамп ускорил реализацию плана по истощению России, а прикрываясь переговорами, про...
БЕЛРУСИНФО
Белрусинфо
5 ч. назад
Россия готова обсудить с США и другими странами идею временного внешнего управления Украиной под эгидой ООН
Об этом заявил замглавы МИД РФ Михаил Галузин.
БЕЛРУСИНФО
Белрусинфо
04.02.2026
Сенатор Линдси Грэм* призвал Трампа усилить давление на Путина и передать Украине "Томагавки"
Очевидно, что давление, которое мы оказываем на Путина с целью заставить его сесть за стол...
Национальный Курс
Станислав Крапивник
14.02.2026
Судьба Кубы в руках России
Американцы при действующем режиме Трампа решили конкретно задушить Кубу.