Логотип ШифрыШифры
ГлавнаяЖурналЛотыУзел ИИВойти
ГлавнаяЖурналЛотыУзел ИИ
Войти
Логотип ШифрыШифры2К26Версияъ1
EmailMAX
Назад к логу

Star Blizzard ловит на поддельные конференции и загружает бэкдор через встроенный SSH Windows

9 октября 2026 г.•Репа
#атаки#разведка#хакеры

«My apologies; the attachment was omitted from my previous email. I am attaching the invitation and roundtable details again here. As the materials are confidential, the file is password-protected.»

Вежливое извинение за забытое вложение – одна из самых банальных фраз в деловой переписке. Именно на эту банальность ставит группа Star Blizzard (она же SEABORGIUM) – российский государственный актор, которого CISA относит к Центру 18 ФСБ. С января по август 2026 года эта формулировка – с минимальными вариациями – ушла в тринадцать волн рассылки, накрыв более ста организаций, в основном в США и Великобритании. За каждым таким письмом стоит техника, которую Microsoft Threat Intelligence отслеживает под именем RedFlick: один клик жертвы запускает цепочку, которая через виртуальный диск, встроенный SSH-клиент Windows и задачи планировщика доставляет на машину Python-бэкдор CosmicPulse.

Здесь нет нулевого дня. Нет экзотического эксплойта. Есть цепочка, собранная не против одной уязвимости, а против целого современного защитного стека – с отдельным ответом на каждый его слой.


Продолжение доступно по подписке

Эта статья доступна только подписчикам. Оформите подписку, чтобы получить доступ ко всем премиум статьям.

Оформить подписку →

Автор: hacker@shifry.local