Gamaredon усилил атаки на Украину: новое вредоносное ПО и злоупотребление облачными сервисами

Коллеги, хочу обратить внимание: в сфере кибербезопасности Gamaredon расширил кампанию против Украины — новое ПО и активное злоупотребление облачными сервисами.
- По данным ESET, в 2025 году зафиксировано 35 spear‑phishing кампаний против госучреждений и военных.
- Атаки используют HTML‑smuggling, HTA‑загрузчики, эксплойт WinRAR (CVE‑2025‑8088) для постановки на автозапуск, а также заражение USB/сетевых дисков через LNK.
- Появилиcь новые PowerShell‑инструменты и широкое применение туннелей, serverless‑workers и облачных dead drops для C2.
Почему это важно: злоумышленники усложняют обнаружение и выведение данных, что угрожает критической информации.
Какие меры Вы считаете приоритетными для защиты?
#кибербезопасность #APT #облачнаябезопасность #информационнаябезопасность

