img11 июня 2025 в 16:39

Хакеры атаковали российских разработчиков ПО через почтовый клиент Outlook

Девять российских компаний, четыре из которых - разработчики программного обеспечения (ПО), с начала 2025 года стали жертвами хакеров в результате компрометации почтового клиента Outlook, говорится в исследовании Positive Technologies.

Девять российских компаний, четыре из которых - разработчики программного обеспечения (ПО), с начала 2025 года стали жертвами хакеров в результате компрометации почтового клиента Outlook, говорится в исследовании Positive Technologies.

По ее данным, еще в мае 2024 года хакеры начали добавлять вредоносный код в функцию clkLgn (обработчик кнопки входа) и перехватывали в открытом виде логины и пароли, вводимые пользователями при авторизации в Outlook Web Access.

Аналогичные инциденты были зафиксированы и в 2025 году. Специалисты по безопасности обнаружили девять скомпрометированных российских компаний: среди них - разработчики ПО, организации из сферы образования, строительства, авиационно-космической промышленности, госсектора и военно-промышленного комплекса.

Внедряя код в почту, хакеры, как правило, остаются незамеченными на протяжении нескольких месяцев, получая учетные данные пользователей.

Эксперты считают, что для встраивания вредоноса злоумышленники эксплуатировали старые бреши в серверах Microsoft Exchange, доступных из интернета.

«Тем не менее не все скомпрометированные серверы были подвержены каким-либо публично известным уязвимостям. Предположительно, они могли быть взломаны в результате реализации других векторов атак», - отмечается в исследовании.

Ранее «Телеспутник» сообщал, что астраханский вуз решил создать полигон для отработки навыков защиты от хакеров.

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий