SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      УгрозаEtherRAT: Спуфинг инструментов администрирования через GitHub - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      УгрозаEtherRAT: Спуфинг инструментов администрирования через GitHub

      Главная
      —
      Блог
      —УгрозаEtherRAT: Спуфинг инструментов администрирования через GitHub
      30 апреля 2026 0:00
      Была выявлена сложная кампания по распространению вредоносного ПО EtherRAT, нацеленная на профессионалов с высокими привилегиями. Целями атаки являются учетные записи администраторов предприятий, инженеров DevOps и аналитиков безопасности. Злоумышленники используют фальшивые репозитории GitHub, чтобы распространить вредоносные инструменты администрирования.

      Введение

      В марте 2026 года команда исследований угроз компании Atos (Atos Threat Research Center, TRC) обнаружила сложную и устойчивую к атакам вредоносную кампанию, нацеленную на высокопривилегированные профессиональные учетные записи администраторов предприятий, инженеров DevOps и аналитиков безопасности. Эта кампания использует поддельные инструменты администрирования, которые обычно используются для повседневных операций. Для увеличения видимости в поисковых системах злоумышленники используют технику Search Engine Order (SEO).

      Подробности

      EtherRAT является вредоносной кампанией, которая нацелена на высокопривилегированные учетные записи. Злоумышленники используют поддельные репозитории GitHub, чтобы распространить вредоносные инструменты администрирования, которые выдают себя за легитимные утилиты. Эти инструменты могут потенциально содержать уязвимости, такие как RCE (Remote Code Execution), и могут быть использованы для получения несанкционированного доступа к конфиденциальным данным. В настоящее время不知道 CVE-идентификаторов, связанных с этой кампанией.

      Что делать

      Чтобы защититься от этой угрозы, администраторам и инженерам DevOps рекомендуется быть осторожными при использовании инструментов администрирования, скачанных из интернета, особенно если они получены из непроверенных источников. Рекомендуется проверять аутентичность инструментов и обеспечивать использование протоколов безопасного подключения, таких как TLS, и аутентификацию с помощью MFA (Multi-Factor Authentication). Кроме того, важно регулярно обновлять свои системы и инструменты, чтобы предотвратить эксплуатацию известных уязвимостей. Итог: EtherRAT является значительной угрозой безопасности для высокопривилегированных учетных записей, и крайне важно принять меры для защиты от этой кампании. Благодаря повышению бдительности и принятию мер по безопасности, организации могут снизить риск атак.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.