Хакеры из группировки Cloud Atlas атаковали пять предприятий ОПК

Специалисты киберразведки ESC TI компании Positive Technologies выявили атаку группировки Cloud Atlas на пять предприятий российского оборонно-промышленного комплекса.
Злоумышленники использовали фишинговые письма с вредоносными вложениями в формате Microsoft Office, маскируя их под рабочие документы. По словам экспертов, успешное заражение могло привести к утечкам стратегической информации, сбоям в производственных процессах и заражению подрядчиков. Cloud Atlas действует с 2014 года, специализируясь на атаках на госструктуры и промышленные предприятия в Восточной Европе.
Группировка известна использованием малозаметных методов для долгосрочного наблюдения. Специалисты советуют проверять подозрительные вложения, обновлять ПО и обучать сотрудников основам кибербезопасности. Пострадавшие компании уже получили уведомления о возможных нарушениях периметра, сообщают vedomosti.