Победить в СВО

Дисклеймер: Материал носит исключительно ознакомительный характер и направлен на информирование организаций о современных киберугрозах и практиках тестирования на проникновение. Его цель — повышение осведомлённости и активности компаний в области информационной безопасности, развитие культуры киберустойчивости и повышение надёжности бизнес-процессов.

Если раньше цифровая угроза ассоциировалась с вирусами и вымогателями, то сегодня внимание смещается к куда более тонкой и опасной категории – кибершпионажу. Он не шумит, не разрушает инфраструктуру, а терпеливо наблюдает. Цель — не разовая выгода, а долгосрочный контроль над информационными потоками и технологическими решениями. По данным Отчёт Code Red 2026 от Positive Technologies – «Актуальные киберугрозы для российских организаций», на долю успешных атак со стороны кибершпионов пришлось 22% всех инцидентов в России. Это атаки другого уровня зрелости — с глубокой разведкой, выверенной инженерией и высоким уровнем технической культуры.

Стратегия тени

Кибершпионские группировки работают не ради финансового выкупа, а ради знания — самого ценного ресурса XXI века. Их интерес представляют документы, технические чертежи, коммерческие расчёты, а также сведения о партнёрах и клиентах. С 2024 по 2025 год чаще всего жертвами становились промышленные предприятия (21%), государственные учреждения (16%) и организации оборонного комплекса (13%). Это — не случайность. Эти сегменты концентрируют критически важные данные: от массивов персональной информации до результатов научно-технических разработок. Контроль над ними открывает возможность для стратегического мониторинга, влияния и последующих операций.

Техника тишины

Типичная операция кибершпионажа длится недели или месяцы. Она не оставляет следов, не вызывает тревоги, и лишь косвенные признаки указывают на присутствие злоумышленника. Характерный пример — кейс из практики команды Incident Response экспертного центра безопасности Positive Technologies (PT ESC IR). Злоумышленники скомпрометировали сетевые маршрутизаторы Cisco, воспользовавшись ошибкой в настройке протокола SNMPv2 (Simple Network Management Protocol — протокол простой сетевой службы управления). Доступ «чтение-запись» был разрешён для всех, что дало преступникам возможность создавать туннели трафика (GRE — Generic Routing Encapsulation), проводить разведку инфраструктуры и удалять следы активности с помощью EEM-апплетов (Embedded Event Manager). В течение 84 дней часть сетевого трафика организации находилась под их контролем. Утекло не менее 15 гигабайт данных, включая трафик почтовых протоколов SMTP, POP3 и IMAP. Анализ показал: это была не попытка шантажа, а операция наблюдения — чистой воды кибершпионаж.

Кто стоит за атаками

Во второй половине 2024 и в первых трёх кварталах 2025 года специалисты зафиксировали активность 22 кибершпионских группировок, действующих против российских организаций. 82% атак сопровождались фишингом (phishing — рассылка писем с вредоносными вложениями) и социальной инженерией, направленной на конкретных сотрудников с доступом к важным данным. 86% – с использованием вредоносного программного обеспечения собственной разработки, а 61% – с установкой инструментов удалённого управления. Среди наиболее активных групп – ExCobalt, Rare Werewolf, GOFFEE, PhaseShifters, PseudoGamaredon, Cloud Atlas и PhantomCore. Появились и новые – Telemancon, TA Tolik, Mythic Likho, FakeTicketer, Team46.

ExCobalt: от финансов к шпионажу

Эта группировка известна с 2016 года. Начав как финансово мотивированная (тогда под именем Cobalt), она трансформировалась в шпионскую структуру. В 2024–2025 годах команда PT ESC расследовала более десяти инцидентов, связанных с её атаками. ExCobalt использует эксплойты DeadPotato, CoercedPotato, GodPotato, а также легитимные инструменты администрирования Radmin и PsExec — что делает её особенно незаметной. Отдельная находка экспертов — модификация системного скрипта flogon. js, позволившая похищать учётные данные с сервера Microsoft Exchange. Злоумышленники получили около 650 корпоративных логинов и паролей, а на заключительном этапе развернули шифровальщики LockBit и Babuk, маскируя шпионаж под финансовую атаку.

Rare Werewolf и GOFFEE: имитация доверия

Rare Werewolf в 2025 году активно рассылала фишинговые письма с архивами, замаскированными под документы российских компаний. В одном из эпизодов группа использовала домен, схожий с адресом крупного оборонного концерна, что позволило обойти фильтры и вызвать доверие у получателей. А GOFFEE пошла дальше — использовала фреймворк Gophish (платформа для тренировки кибербезопасности) в реальных атаках. Преступники покупали эксплойты нулевого дня (Zero-Day Exploit – уязвимости, не известные производителю) за десятки тысяч долларов, что говорит о профессионализации и окупаемости шпионских операций.

Новые игроки тени

Появление группировок Telemancon и TA Tolik демонстрирует сдвиг: вектор атак смещается на промышленные объекты и мессенджеры. Telemancon использует самописные инструменты с техникой обфускации на основе виртуальной машины (VM-based obfuscation), усложняющей анализ кода, а TA Tolik распространяет вредоносное ПО Unicorn через Telegram, что подтверждает прогноз о росте атак через мессенджеры.

Новый рубеж – оборонно-промышленный комплекс

Особое внимание злоумышленников приковано к оборонно-промышленному комплексу (ОПК). В 2024 году государственная программа его развития была продлена до 2034 года, а в 2025-м появились приоритеты господдержки проектов с элементами искусственного интеллекта. Каждый новый подрядчик, каждая компания, участвующая в цепочке поставок, создаёт потенциальное окно уязвимости. Но вместе с этим — и новый уровень цифровой зрелости. Отрасль активно внедряет системы мониторинга, Zero Trust-архитектуры (архитектура нулевого доверия) и сегментацию сетей. Россия постепенно превращает оборону от атак в источник развития собственных технологий кибербезопасности.

Материал подготовлен:

  • доцентом Кафедры бизнес-информатики Финансового университета при Правительстве Российской Федерации, к.э.н. Зубовым Ярославом Олеговичем,
  • и заместителем заведующего Кафедрой бизнес-информатики Финансового университета при Правительстве Российской Федерации Сергеевым Степаном Алексеевичем.
Сергеев Степан Алексеевич
Автор: Зубов Я.О., Сергеев С.А., Финуниверситет
Последние публикации автора


Начальник войск радиационной, химической и биологической защиты ВС России Алексей Ртищев о подготовке Украиной подрыва «грязной бомбы»

Не менее серьезные опасения вызывает деятельность Украины в сфере обеспечения радиационной безопасности, включая попытки ядерного шантажа со стороны Киева.

Особая роль в этом принадлежит бывшему главе офиса президента Украины Ермаку. Он лично курировал организационные, логистические и финансовые потоки ввоза на Украину отработанного ядерного топлива Без уведомления МАГАТЭ и других профильных организаций маршруты поставок были организованы через Польшу и Румынию. Это создает риски создания так называемой «г... Читать 1 мин.

Начальник войск радиационной, химической и биологической защиты ВС России Алексей Ртищев о подготовке Украиной подрыва «грязной бомбы»

Алексей Журавлев: Трамп «разводит пламя большой войны», изображая миротворца

Президент США Дональд Трамп, предупреждая о риске третьей мировой войны из-за ситуации вокруг Украины, на самом деле «разводит пламя большой войны».

С таким заявлением выступил первый зампред комитета Госдумы по обороне Алексей Журавлев. Парламентарий напомнил, что именно в первый срок Трампа США начали поставки оружия Украине.«Дал ему, что называется, почувствовать западную поддержку, расцвести и расправить крылья», — отметил Журавлев.Депутат подверг критике позицию американского лидера, ... Читать 1 мин.

Алексей Журавлев: Трамп «разводит пламя большой войны», изображая миротворца

США организуют уничтожение России, если НОД не победит, заявили в Госдуме

Администрация США готова предоставить Украине гарантии безопасности, которые будут основываться на статье 5 Североатлантического договора — Axios со ссылкой на высокопоставленного представителя США.

«Мы хотим предоставить украинцам гарантии безопасности, которые, с одной стороны, не будут карт-бланшем, а с другой — будут достаточно надёжными. Мы готовы направить их в Конгресс для голосования», — заявил американский чиновник.«По сути, это приём Украины в НАТО. Как мы и говорили, США обманут и организуют уничтожение России, если ... Читать 1 мин.

США организуют уничтожение России, если НОД не победит, заявили в Госдуме

В чём реальная роль Игоря Сечина и Алексея Миллера в команде Владимира Путина?

Истории глав «Роснефти» и «Газпрома» схожи. Обе компании являются наполовину государственными. И, как известно, их руководители получают огромные зарплаты.

По официальным данным, Сечин получает около 1,3 млн рублей в день. На их зарплатах прочно основалась критика путинской команды. Почему так, давайте разберёмся. Во-первых, они являются, по сути, основателями современных государственных компаний в борьбе с олигархами. На начало 2000-х годов крупнейшие нефтяные компании России принадлежали о... Читать 1 мин.

В чём реальная роль Игоря Сечина и Алексея Миллера в команде Владимира Путина?

План Победы в СВО — НОД предлагает Конституцию Победы

«Наша битва за суверенитет, за справедливость носит, без всякого преувеличения, Национально-освободительный характер», — Владимир Путин.

Вы ранее слышали о плане Победы по ТВ? От ведущих всевозможных политических ток-шоу, от патриотических блогеров и пр.? Вероятнее всего — нет! Дело в том, что контролируемые врагом информационное поле России замалчивает самую главную информацию — как Победить!  Расскажем о плане Победы в СВО, который реализует национально-освободительное движение Ро... Читать 8 мин.

План Победы в СВО — НОД предлагает Конституцию Победы
Редакция портала: privet@wsem.ru
Создайте канал и публикуйте статьи и новости бесплатно!
Редакция «Всем!ру»
Редакция Всем!ру
09.12.2025
Подписан указ о призыве в 2026 году пребывающих в запасе граждан РФ
Путин подписал указ о военных сборах 2026 года.
Евгений Федоров
Евгений Федоров
12.12.2025
Россия признавала другую Украину — Сергей Лавров
Украина должна вернуться к внеблоковым, нейтральным, безъядерным основам своей государстве...
Михаил Советский
Михаил Советский
13.12.2025
Разрыв власти с народом, что происходит
Разрыв власти с народом за последние 33 года, по оценке агенства «Равенства», принёс Росси...
Национальный Курс
Национальный Курс
04.12.2025
Денис Ганич про принцип Шахназарова
Главный актор, кто не хочет, чтобы планы Национально-освободительного движения были воплощ...
Wsem обо Всём
РНИМУ им. Н. И. Пирогова
03.12.2025
Как избежать конфликтов в родительском чате: правила цифровой гигиены от эксперта Пироговского Университета
Рассуждает д.психол.н., профессор директор, Институт клинической психологии и социальной р...
Михаил Советский
Михаил Советский
Только что
В чем заключается работа Дмитрия Пескова
Мы часто видим Дмитрия Пескова, пресс-секретаря Президента России Владимира Путина, по тел...