Operation FlightNight: как Slack помог украсть гостайну Индии
ПО с открытым кодом позволило украсть гигабайты конфиденциальных данных.
Специалисты EclecticIQ обнаружили новую шпионскую кампанию, нацеленную на государственные агентства и энергетическую отрасль Индии.
Преступники использовали модифицированную версию открытого ПО для кражи данных HackBrowserData, способного собирать учетные данные браузера, куки и историю посещений. По данным EclecticIQ, хакеры эксфильтровали 8,81 ГБ данных, что может способствовать дальнейшим взломам инфраструктуры индийского правительства.
Шпионское ПО доставлялось жертвам через фишинговый PDF-документ, маскирующийся под пригласительное письмо от ВВС Индии. Предполагается, что оригинальный PDF-файл был украден во время предыдущего взлома. Документ содержал ярлык для скачивания вредоносного ПО, которое начинало эксфильтрацию данных с устройства жертвы в каналы Slack, включая внутренние документы, электронные письма и кэшированные данные веб-браузера.
Аналитики EclecticIQ назвали кампанию Operation FlightNight, поскольку каждый из каналов Slack, управляемых злоумышленниками, имел название FlightNight. Во время эксфильтрации данных вредоносное ПО нацеливалось только на определенные типы файлов – документы Microsoft Office, PDF и базы данных SQL.
Среди пострадавших – государственные агентства Индии, ответственные за электронные коммуникации, управление ИТ и национальную оборону. У частных энергетических компаний хакеры украли финансовые документы, личные данные сотрудников и информацию о буровых работах в нефтегазовой отрасли.
Хотя прямых доказательств причастности конкретной группы хакеров не представлено, сходство используемого вредоносного ПО и методов доставки «сильно указывают» на связь с атакой на офицеров ВВС Индии с помощью инфостилера GoStealer.
Обе кампании, вероятно, являются работой того же субъекта угрозы. Operation FlightNight и кампания с использованием GoStealer подчеркивают простой, но эффективный подход злоумышленников к использованию инструментов с открытым исходным кодом для кибершпионажа, как отмечают исследователи.
Читайте по теме:
	
	
	
	
	
	
	
	
	
	Комментарии:
comments powered by Disqus
04.11.2025, 17:03 • Открытия
04.11.2025, 16:48 • Конфликты
04.11.2025, 16:33 • Криминал
04.11.2025, 16:30 • Дайджест
04.11.2025, 16:27 • Открытия
04.11.2025, 16:27 • Открытия
04.11.2025, 16:09 • Криминал
04.11.2025, 16:00 • Дайджест
04.11.2025, 15:54 • Открытия
04.11.2025, 15:42 • Криминал
04.11.2025, 15:42 • Открытия
04.11.2025, 15:30 • Криминал
04.11.2025, 15:12 • Дайджест
04.11.2025, 15:06 • Дайджест
04.11.2025, 14:45 • Дайджест
04.11.2025, 14:36 • Открытия
04.11.2025, 14:27 • Криминал
04.11.2025, 14:15 • Дайджест
04.11.2025, 14:09 • Новости
04.11.2025, 14:03 • Открытия
04.11.2025, 13:51 • Открытия
04.11.2025, 13:42 • Криминал
04.11.2025, 13:30 • Конфликты