SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Обновление активности группы Cloud Atlas: новые инструменты и вредоносная нагрузка - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Обновление активности группы Cloud Atlas: новые инструменты и вредоносная нагрузка

      Главная
      —
      Блог
      —Обновление активности группы Cloud Atlas: новые инструменты и вредоносная нагрузка
      22 мая 2026 0:00
      Группа Cloud Atlas возобновила свою активность, нацеливаясь на государственные и коммерческие организации в России и Беларуси. Злоумышленники используют новые инструменты и техники, включая вредоносные ярлыки и документы, для компрометации систем. Это представляет серьезную угрозу информационной безопасности.
      В 2025 году была зафиксирована вредоносная активность с использованием SSH-туннелей, которая продолжается и в 2026 году. Частично эта активность обусловлена действиями группы Cloud Atlas, известной с 2014 года. В ходе исследования мы выявили новые инструменты и индикаторы компрометации, используемые этой группой.

      Подробности

      Группа Cloud Atlas вернулась к рассылке архивов с вредоносными ярлыками, запускающими PowerShell-скрипты. Злоумышленники сочетают эту технику с распространением вредоносных документов, которые эксплуатируют старую уязвимость в редакторе формул Microsoft Office Equation Editor (CVE-2018-0802) для загрузки и выполнения вредоносного кода. Также группа пользуется сторонними общедоступными утилитами (Tor, SSH и RevSocks) для закрепления в зараженных системах и организации резервных каналов управления. Для первоначальной компрометации группа Cloud Atlas продолжает использовать фишинг. В наблюдавшихся кампаниях злоумышленники распространяли по электронной почте ZIP-архивы с LNK-файлами внутри. С помощью ярлыков в формате LNK злоумышленники скрытно выполняют PowerShell-скрипты, размещенные на внешних ресурсах.

      Что делать

      Для защиты от атак группы Cloud Atlas рекомендуется использовать комплексные меры безопасности, включая регулярные обновления программного обеспечения, использование сильных паролей и многофакторной аутентификации (MFA), а также регулярный анализ логов и сетевого трафика. Также важно обучать сотрудников правилам информационной безопасности и безопасным практикам работы с электронной почтой и в Интернете. Итог: Активность группы Cloud Atlas представляет серьезную угрозу информационной безопасности, и компании должны принять необходимые меры для защиты от этих атак. Регулярный анализ логов и сетевого трафика, а также обучение сотрудников правилам информационной безопасности, могут помочь предотвратить компрометацию систем.

      Источник: Kaspersky Securelist RU

      Теги
      информационная безопасность кибербезопасность новости ИБ Kaspersky Securelist RU
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.