Хакеры начали шпионские атаки на российские регионы перед выборами
Перед выборами в Государственную думу, назначенными на 18 сентября, неизвестная группа хакеров совершила серию кибератак на региональные органы исполнительной власти в России. Аналитики экспертного центра безопасности Positive Technologies сообщили, что главной целью злоумышленников являлся кибершпионаж.
Специалисты уточнили, что для проникновения в ИТ-инфраструктуру использовались вредоносные вложения в электронных письмах, отправленных на служебные адреса сотрудников. Чтобы усыпить бдительность жертв, хакеры маскировали сообщения под предвыборные материалы и документы одной из политических партий. В качестве вложений применялись образы оптических дисков формата .iso, внутри которых находились замаскированные под PDF-документы исполняемые файлы.
Запуск этих файлов приводил к установке модуля предварительной разведки, собирающего данные о системе, а затем — к внедрению уникального бэкдора, разработанного самой группировкой. Эксперты Positive Technologies связали инцидент с деятельностью хакерской группы, которая отслеживается с мая 2026 года и ранее провела не менее шести кампаний кибершпионажа против структур Минобороны и ФСИН России.




