Хакерска атака срещу турската отбранителна индустрия: кой стои зад нея?

В последните седмици беше разкрита нова целенасочена кибератака, насочена към турски компании от отбранителния сектор. Според експерти от Arctic Wolf Labs зад атаката стои групата Patchwork – добре позната хакерска организация, за която се смята, че е свързана с индийски държавни структури.

Как е протекла атаката?

Хакерите са използвали т.нар. spear-phishing – форма на фишинг атака, при която жертвите се подбират внимателно и се атакуват чрез фалшиви имейли, които изглеждат напълно достоверни. В този случай имейлите съдържали прикрепени файлове с разширение .lnk (съкратен път в Windows), които се представяли като покани за международна конференция на тема безпилотни летателни апарати (дронове).

След като жертвата отвори файла, се стартира скрит процес, който изтегля зловреден код от фалшив уебсайт (expouav[.]org), създаден съвсем наскоро – на 25 юни 2025 г. Файлът изглежда като обикновен PDF с информация за конференция, но докато потребителят го разглежда, зловредният софтуер работи на заден фон.

Какво целят хакерите?

След успешно заразяване на компютъра, хакерите получават достъп до различни системни данни – правят снимки на екрана, събират информация за устройството и я изпращат обратно към контролирани от тях сървъри. Според доклада, това е част от по-голяма стратегия за събиране на чувствителна информация, свързана с турските технологии в сферата на безпилотните системи и хиперзвуковите ракети.

Не е случайно, че атаките съвпадат с все по-тясното военно сътрудничество между Турция и Пакистан, както и с напрежението между Индия и Пакистан. Това подсказва, че зад кампанията стоят геополитически мотиви, а не просто финансова изгода.

Кой е Patchwork?

Patchwork, известна още с имена като Dropping Elephant, APT-C-09 и други, действа поне от 2009 г. насам. Групата редовно атакува цели в Китай, Пакистан, Бутан и други страни от Южна Азия. През последните месеци е наблюдавана повишена активност, включително атаки срещу китайски университети и инфраструктурни проекти.

Според китайска компания за киберсигурност, Patchwork има вероятна връзка с друга хакерска група, известна като DoNot Team, което подсказва, че може да действат в координация или да споделят ресурси.

Какво да направим?

Подобни атаки показват колко важно е бизнесът, особено в сектори като отбраната, да поддържа високо ниво на киберсигурност. Това включва:

  • обучение на персонала за разпознаване на фишинг имейли;
  • използване на антивирусни и антималуер решения;
  • редовни проверки и актуализации на системите;
  • наблюдение на подозрителна активност в мрежата.

В заключение:

Атаките от групи като Patchwork показват колко сложни и целенасочени могат да бъдат съвременните киберзаплахи. Защитата срещу тях не е еднократен процес, а постоянна инвестиция в технологии, обучение и наблюдение.

Бъдете бдителни – най-сериозната заплаха често изглежда като невинна покана по имейл.

Тагове:

#Windows | #Извличане На Данни | #Корпоративна Сигурност | #Отбрана | #Социален Инженеринг | #Фишинг | #Човешки Фактор |

Последни Публикации

1
ферма със sim карти

Европол разби сложна мрежа за киберизмами със SIM ферми

На 10 октомври 2025 г. Европол, европейската полицейска агенция, обяви, че е разбила сложна платформа за киберпрестъпления, известна като "киберпрестъпност като услуга" (Cybercrime-as-a-Service, CaaS). Тази платформа е използвала т.нар. SIM ферма – система от устройства, които управляват голям брой ...
2
лого на Windows, изобразено като щит

Microsoft поправя 183 уязвимости: Три вече се използват от хакери

На 14 октомври 2025 г. Microsoft публикува корекции за рекордните 183 уязвимости в сигурността на своите продукти. Сред тях има три уязвимости, които вече се използват активно от хакери. В същото време компанията официално прекрати поддръжката на операционната система Windows 10, освен за компютри, ...
3
хакер поема контрола над RTU устройство и управлява електрическата мрежа

Сериозни уязвимости в устройства на Red Lion: Заплаха за промишлените системи

Изследователи в областта на киберсигурността разкриха два сериозни проблема в сигурността на продуктите на Red Lion Sixnet, наречени "дистанционни терминални устройства" (RTU), които се използват в промишлени системи. Ако тези уязвимости бъдат използвани от злонамерени лица, те могат да позволят изп ...
4
отбор от супергерои се бори с кибер заплахите в интернет

Киберзаплахите на седмицата: нови атаки, обединени хакери и уязвимости в големи системи

Всяка седмица дигиталният свят ни напомня, че тишината не означава сигурност. Кибератаките често започват тихо – една незащитена уязвимост, забравена парола или незашифровано резервно копие. Когато алармата най-после се задейства, щетите вече са нанесени.Тази седмица ще разгледаме как нападателите п ...
5
Управител на корпорация е силно притеснен от кибер заплахите пред бизнеса

Дигиталните заплахи: Седмичен Бюлетин

Киберсветът в турбо режим: Заплахите стават все по-умни Живеем във време, в което удобството върви ръка за ръка с риска. Всяко умно устройство, всяка нова услуга в облака и всяка чат платформа, която ни улеснява, всъщност разширява "бойната линия", по която могат да ни атакуват хакерите. Вече не гов ...
6
експерт по киберсигурност внедрява изкуствен интелект

5 критични въпроса при внедряване на решения за сигурност с AI

В наши дни изкуственият интелект (AI) не е просто модерна дума, а двигател на бизнеса. Все повече компании използват AI и облачни технологии, за да обработват огромни обеми данни, да вземат по-добри решения и да създават нови продукти. С тази огромна сила обаче идва и голяма отговорност, особено ког ...