Хакеры из PhantomCore заразили более 180 систем российских организаций

Вредоносная активность PhantomCore направлена исключительно на российскую критически значимую инфраструктуру. В числе скомпрометированных организаций оказались госучреждения, научно-исследовательские институты, предприятия оборонно-промышленного комплекса, судостроительной отрасли, химической, горнодобывающей и обрабатывающей промышленности, а также IT-компании.

Первое заражение датируется 12 мая, наибольшей интенсивности кибератаки достигли в июне, при этом 56% всех заражений пришлось на 30 июня. В среднем группировка находилась в скомпрометированной сети 24 дня, максимально — 78 дней. Как минимум 49 хостов до сих пор остаются под контролем злоумышленников.

💬 Подробности

#PositiveTechnologies #кибербез

💬 Участвуйте в новом розыгрыше 💬 Читайте нас в: | Telegram | VK | Сайт |


В этом посте были ссылки, но мы их удалили по правилам Сетки

⏺ Хакеры из PhantomCore заразили более 180 систем российских организаций
Вредоносная активность PhantomCore направлена исключительно на российскую критически значимую инфраструктуру | Сетка — социальная сеть от hh.ru