Тема
Режим
Язык
Тема
Режим
Язык
Регистрация
FREE Бесплатный аудит сайта за 15 мин Заказать →

APT-группировка Mythic Likho атакует критическую инфраструктуру России

Эксперты Positive Technologies выявили новую волну целевых атак на российские субъекты КИИ с использованием вымогательского ПО.

Executive Summary для руководителя
💰

Финансовый риск

От 50 000 до 300 000 рублей в час из-за недоступности сайта для клиентов при атаке на прикладном уровне (L7), перерасхода ресурсов CPU/RAM хостинга.

📈

Влияние на KPI

Снижение конверсии заказов. Медленный отклик сайта (TTFB) ухудшает поведенческие факторы и пессимизирует поисковый трафик из Google и Яндекса.

⚠️

Уровень критичности

Высокий

👤

Кому поручить

DevOps-инженер / Бэкенд-разработчик

Специалисты департамента киберразведки экспертного центра безопасности Positive Technologies (PT ESC TI) провели комплексное исследование активности APT-группировки Mythic Likho, атакующей субъекты критической информационной инфраструктуры России.

По данным исследователей, киберпреступники готовят уникальные фишинговые материалы для каждой жертвы, применяют собственные вредоносные программы и широкий спектр дополнительных инструментов. Для хранения и доставки вредоносного ПО группировка использует взломанные сайты российских компаний и поддельные ресурсы.

Цели атак

Основная цель атак — зашифровать ценные данные организации и получить выкуп за восстановление доступа. Группировка демонстрирует высокий уровень подготовки: каждая атака тщательно спланирована и персонализирована под конкретную жертву.

Методы атаки

Mythic Likho использует комбинацию техник:

  • Персонализированные фишинговые письма с вредоносными вложениями
  • Собственное вредоносное ПО
  • Взломанные легитимные сайты для доставки полезной нагрузки
  • Поддельные веб-ресурсы

Рекомендации

Организациям, относящимся к субъектам КИИ, рекомендуется усилить мониторинг входящей корреспонденции, обновить правила обнаружения фишинга и провести обучение сотрудников методам распознавания целевых атак.

Источник: Positive Technologies

Чек-лист проверки для владельца бизнеса

Скопируйте эти вопросы и отправьте вашему техническому директору (CTO) или руководителю разработки:

  • Настроена ли WAF-фильтрация для отсечения ботов с помощью JS-челленджей без показа капчи реальным пользователям?
  • Защищен ли веб-сервер от атак типа Slowloris путем оптимизации HTTP Keep-Alive таймаутов?
  • Проверено ли наше приложение на защиту от атак типа HTTP Request Smuggling и отравления кэша?

Получите план защиты под ваш сайт

Оставьте контакт и адрес сайта — пришлём план защиты и список приоритетных шагов.

  • Приоритетные шаги на 7 дней
  • Быстрая обратная связь
  • План в удобном формате
Без спама. Можно указать Telegram (@username) или email.
Написать в Telegram