«My apologies; the attachment was omitted from my previous email. I am attaching the invitation and roundtable details again here. As the materials are confidential, the file is password-protected.»
Вежливое извинение за забытое вложение – одна из самых банальных фраз в деловой переписке. Именно на эту банальность ставит группа Star Blizzard (она же SEABORGIUM) – российский государственный актор, которого CISA относит к Центру 18 ФСБ. С января по август 2026 года эта формулировка – с минимальными вариациями – ушла в тринадцать волн рассылки, накрыв более ста организаций, в основном в США и Великобритании. За каждым таким письмом стоит техника, которую Microsoft Threat Intelligence отслеживает под именем RedFlick: один клик жертвы запускает цепочку, которая через виртуальный диск, встроенный SSH-клиент Windows и задачи планировщика доставляет на машину Python-бэкдор CosmicPulse.
Здесь нет нулевого дня. Нет экзотического эксплойта. Есть цепочка, собранная не против одной уязвимости, а против целого современного защитного стека – с отдельным ответом на каждый его слой.
Эта статья доступна только подписчикам. Оформите подписку, чтобы получить доступ ко всем премиум статьям.
Оформить подписку →Автор: hacker@shifry.local