Хакерска атака срещу турската отбранителна индустрия: кой стои зад нея?

В последните седмици беше разкрита нова целенасочена кибератака, насочена към турски компании от отбранителния сектор. Според експерти от Arctic Wolf Labs зад атаката стои групата Patchwork – добре позната хакерска организация, за която се смята, че е свързана с индийски държавни структури.

Как е протекла атаката?

Хакерите са използвали т.нар. spear-phishing – форма на фишинг атака, при която жертвите се подбират внимателно и се атакуват чрез фалшиви имейли, които изглеждат напълно достоверни. В този случай имейлите съдържали прикрепени файлове с разширение .lnk (съкратен път в Windows), които се представяли като покани за международна конференция на тема безпилотни летателни апарати (дронове).

След като жертвата отвори файла, се стартира скрит процес, който изтегля зловреден код от фалшив уебсайт (expouav[.]org), създаден съвсем наскоро – на 25 юни 2025 г. Файлът изглежда като обикновен PDF с информация за конференция, но докато потребителят го разглежда, зловредният софтуер работи на заден фон.

Какво целят хакерите?

След успешно заразяване на компютъра, хакерите получават достъп до различни системни данни – правят снимки на екрана, събират информация за устройството и я изпращат обратно към контролирани от тях сървъри. Според доклада, това е част от по-голяма стратегия за събиране на чувствителна информация, свързана с турските технологии в сферата на безпилотните системи и хиперзвуковите ракети.

Не е случайно, че атаките съвпадат с все по-тясното военно сътрудничество между Турция и Пакистан, както и с напрежението между Индия и Пакистан. Това подсказва, че зад кампанията стоят геополитически мотиви, а не просто финансова изгода.

Кой е Patchwork?

Patchwork, известна още с имена като Dropping Elephant, APT-C-09 и други, действа поне от 2009 г. насам. Групата редовно атакува цели в Китай, Пакистан, Бутан и други страни от Южна Азия. През последните месеци е наблюдавана повишена активност, включително атаки срещу китайски университети и инфраструктурни проекти.

Според китайска компания за киберсигурност, Patchwork има вероятна връзка с друга хакерска група, известна като DoNot Team, което подсказва, че може да действат в координация или да споделят ресурси.

Какво да направим?

Подобни атаки показват колко важно е бизнесът, особено в сектори като отбраната, да поддържа високо ниво на киберсигурност. Това включва:

  • обучение на персонала за разпознаване на фишинг имейли;
  • използване на антивирусни и антималуер решения;
  • редовни проверки и актуализации на системите;
  • наблюдение на подозрителна активност в мрежата.

В заключение:

Атаките от групи като Patchwork показват колко сложни и целенасочени могат да бъдат съвременните киберзаплахи. Защитата срещу тях не е еднократен процес, а постоянна инвестиция в технологии, обучение и наблюдение.

Бъдете бдителни – най-сериозната заплаха често изглежда като невинна покана по имейл.

Тагове:

#Windows | #Извличане На Данни | #Корпоративна Сигурност | #Отбрана | #Социален Инженеринг | #Фишинг | #Човешки Фактор |

Последни Публикации

1
кибератака върху реакт и DDoS атака срещу Cloudflare

От React2Shell до 29,7 Tbps DDoS – лудата киберседмица

Тази седмица интернет отново се тресеше – от критична уязвимост в най-популярната платформа за уеб разработка до най-голямата DDoS атака в историята. Хакери атакуваха инструменти с изкуствен интелект, разпространяваха фалшиви банкови приложения и заливаха цели мрежи с трафик. Всичко това се случи за ...
2
тълпи от хора оковани във информационни вериги, които възпират тяхното право на свободно изразяване и придвижване

Как Индия и Русия установиха тоталния контрол над масите

През последните месеци все повече държави въвеждат практика, която на пръв поглед изглежда „за наше добро“ – задължително предварително инсталиране на правителствени приложения върху всички нови смартфони чрез промяна в закона или административна заповед. Индия и Русия вече го направиха официално. И ...
3
Sturnus завладява смартфона на потребител

Внимание: Sturnus завладява телефони и източва банкови сметки

Специалисти по киберсигурност разкриха подробности за нов злонамерен софтуер (malware), който атакува именно телефоните с Android. Той се нарича Sturnus и е от типа „банков троянски кон“ – тоест програма, която краде банкови данни и може напълно да завладее телефона, за да извършва измами с парите н ...
4
американци са предани на съд, защото помагат на корейски ИТ работници да работят незаконно чрез отдалечен достъп

$2,2 млн. за Пхенян: петима признаха вина за голямата IT измама

Петима души се признаха за виновни, че са помагали на севернокорейски IT специалисти да работят незаконно в американски компании Министерството на правосъдието на САЩ обяви в петък, че петима души са се признали за виновни, защото са помагали на Северна Корея да заобикаля международните санкции и да ...
5
във футуристична съдебна зала се води дело от Гугъл срещу хакерска организация

Дело за 1 млрд. долара: Google срещу PhaaS

Google съди китайски хакери за огромна измамна платформа Google заведе гражданско дело в съда на САЩ в Ню Йорк (конкретно в Южния окръг на Ню Йорк, срещу хакери от Китай. Те стоят зад голяма платформа за измами, наречена Lighthouse. Тази платформа работи по модела Phishing-as-a-Service, което означа ...
6
супергерои се борят с киберзапалхите на седмицата

Хакери, измами и затвор: Топ киберсъбития от седмицата

Новият Рансъмуер "Cephalus" Атакува Чрез Компрометирани RDP Акаунти От средата на юни 2025 г. в киберпространството оперира нов рансъмуер, базиран на езика Go, наречен Cephalus. Той успява да проникне в организации, като краде идентификационни данни от акаунти за Протокола за отдалечен работен плот ...