Хакерска атака срещу турската отбранителна индустрия: кой стои зад нея?

В последните седмици беше разкрита нова целенасочена кибератака, насочена към турски компании от отбранителния сектор. Според експерти от Arctic Wolf Labs зад атаката стои групата Patchwork – добре позната хакерска организация, за която се смята, че е свързана с индийски държавни структури.

Как е протекла атаката?

Хакерите са използвали т.нар. spear-phishing – форма на фишинг атака, при която жертвите се подбират внимателно и се атакуват чрез фалшиви имейли, които изглеждат напълно достоверни. В този случай имейлите съдържали прикрепени файлове с разширение .lnk (съкратен път в Windows), които се представяли като покани за международна конференция на тема безпилотни летателни апарати (дронове).

След като жертвата отвори файла, се стартира скрит процес, който изтегля зловреден код от фалшив уебсайт (expouav[.]org), създаден съвсем наскоро – на 25 юни 2025 г. Файлът изглежда като обикновен PDF с информация за конференция, но докато потребителят го разглежда, зловредният софтуер работи на заден фон.

Какво целят хакерите?

След успешно заразяване на компютъра, хакерите получават достъп до различни системни данни – правят снимки на екрана, събират информация за устройството и я изпращат обратно към контролирани от тях сървъри. Според доклада, това е част от по-голяма стратегия за събиране на чувствителна информация, свързана с турските технологии в сферата на безпилотните системи и хиперзвуковите ракети.

Не е случайно, че атаките съвпадат с все по-тясното военно сътрудничество между Турция и Пакистан, както и с напрежението между Индия и Пакистан. Това подсказва, че зад кампанията стоят геополитически мотиви, а не просто финансова изгода.

Кой е Patchwork?

Patchwork, известна още с имена като Dropping Elephant, APT-C-09 и други, действа поне от 2009 г. насам. Групата редовно атакува цели в Китай, Пакистан, Бутан и други страни от Южна Азия. През последните месеци е наблюдавана повишена активност, включително атаки срещу китайски университети и инфраструктурни проекти.

Според китайска компания за киберсигурност, Patchwork има вероятна връзка с друга хакерска група, известна като DoNot Team, което подсказва, че може да действат в координация или да споделят ресурси.

Какво да направим?

Подобни атаки показват колко важно е бизнесът, особено в сектори като отбраната, да поддържа високо ниво на киберсигурност. Това включва:

  • обучение на персонала за разпознаване на фишинг имейли;
  • използване на антивирусни и антималуер решения;
  • редовни проверки и актуализации на системите;
  • наблюдение на подозрителна активност в мрежата.

В заключение:

Атаките от групи като Patchwork показват колко сложни и целенасочени могат да бъдат съвременните киберзаплахи. Защитата срещу тях не е еднократен процес, а постоянна инвестиция в технологии, обучение и наблюдение.

Бъдете бдителни – най-сериозната заплаха често изглежда като невинна покана по имейл.

Последни Публикации

1
Хакер държи лого на SAP, на фона на компютърен код

Опасна уязвимост в SAP S/4HANA – какво трябва да знаят организациите

През последните дни специалисти по киберсигурност съобщиха за критична уязвимост в SAP S/4HANA – една от най-популярните ERP системи, използвана от големи компании по целия свят за управление на бизнес процеси, финанси и логистика. Проблемът вече се експлоатира активно от хакери и представлява серио ...
2
хакер нает от Руска Федерация инсталира зловреден скрипт за Outlook

Руска хакерска група атакува чрез нов зловреден софтуер за Outlook

В последните месеци специалисти по киберсигурност разкриха нова опасна кампания, свързана с руската държавно подкрепяна хакерска група APT28 (известна още като Fancy Bear). Тя използва нов зловреден инструмент, наречен NotDoor, който се възползва от Microsoft Outlook, за да краде информация и да поз ...
3
скоростомер отбелязва високата скорост на DDoS атака срещу Cloudflare

Рекордни DDoS атаки: какво се случи и защо трябва да ни интересува

През последните месеци станахме свидетели на едни от най-големите кибератаки в историята. Компанията Cloudflare, която е сред водещите в света за защита на уеб сайтове и онлайн инфраструктура, съобщи, че е неутрализирала масивна DDoS атака с пик от 11.5 терабита в секунда (Tbps) – нов рекорд за подо ...
4
отровен паяк пълзи към отворен браузер на компютър

Scattered Spider: Новата заплаха за сигурността в браузъра и как да се защитим

Днес бизнесът все повече премества своята работа в интернет. Срещите се правят през онлайн платформи, електронната поща е основният канал за комуникация, а почти всички корпоративни приложения вече се отварят директно през браузър – Chrome, Edge, Firefox или Safari. Това обаче води до една сериозна ...
5
потребител държи смартфон с отворено WhatsApp приложение

Нов сериозен пробив в сигурността на WhatsApp – какво трябва да знаем?

Популярното приложение за съобщения WhatsApp отново попадна под светлината на прожекторите, след като стана ясно за сериозен пробив в сигурността, който е бил използван в реални атаки срещу определени хора. Уязвимостта е открита както в iOS и macOS версиите на WhatsApp, така и в WhatsApp Business и ...