TAG-100: опасность сетевых инструментов в мировом кибершпионаже

TAG-100: опасность сетевых инструментов в мировом кибершпионаже

В июле 2024 года стало известно о неизвестных угрозовых акторах, которые активно используют открытые инструменты в рамках кампании кибершпионажа. Исследовательская группа Insikt от Recorded Future отслеживает их деятельность под кодовым названием TAG-100. По их данным, противник скомпрометировал организации как минимум в десяти странах мира, включая государственные и частные структуры.

С начала 2024 года группа провела атаки на дипломатические миссии, правительственные органы, поставщиков полупроводников, некоммерческие организации и религиозные учреждения в странах Африки, Азии, Америки и Океании. Особое внимание было уделено уязвимым точкам доступа, таким как Palo Alto Networks GlobalProtect и другие продукты, эксплуатация которых позволила злоумышленникам получить доступ к сетям и чувствительной информации.

Используя открытые инструменты и уязвимости, группа TAG-100 совершает широкомасштабные атаки, что делает их особенно сложными для выявления и предотвращения. Этот случай подчеркивает важность улучшения кибербезопасности и защиты информации в современном мире, где технологии становятся все более доступными и используются как для добросовестных, так и для вредоносных целей.

похожие материалы

Стрелочка
Стрелочка
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.

Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах
Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах

Киберполиция Санкт-Петербурга предупредила о новой волне мошенничества, в рамках которой злоумышленники предлагают пользователям купить электронику и бытовую технику по бросовым ценам под предлогом распродажи «зависших» новогодних подарков.

Уязвимость WhisperPair ставит под угрозу миллионы Bluetooth-устройств по всему миру
Уязвимость WhisperPair ставит под угрозу миллионы Bluetooth-устройств по всему миру

Исследователи из группы Computer Security and Industrial Cryptography при Католическом университете Лёвена выявили критическую уязвимость в протоколе Google Fast Pair, получившую обозначение CVE-2025-36911 и прозванную WhisperPair.

Microsoft и правоохранители вывели из строя крупный сервис киберпреступников RedVDS
Microsoft и правоохранители вывели из строя крупный сервис киберпреступников RedVDS

Microsoft объявила о совместной с международными правоохранительными органами операции по нейтрализации глобального сервиса RedVDS, который предоставлял киберпреступникам доступ к виртуальным рабочим столам за подписку и использовался для реализации масштабных мошеннических схем.