Главная OSINT Новости Signals
CYBER

Китайская группа TA416 атакует правительства Европы с помощью PlugX и фишинга на основе OAuth.

🕓 1 мин чтения

КИТАЙСКИЙ ШПИОНАЖ В ЕВРОПЕ: НОВАЯ ВОЛНА КИБЕРАТАК НА ПРАВИТЕЛЬСТВА

Эксклюзивно: Китайская хакерская группа TA416 развернула масштабную шпионскую кампанию против правительственных и дипломатических структур Европы. После двух лет затишья атаки возобновились с середины 2025 года, демонстрируя новый уровень изощренности. Угроза кибербезопасности достигла критического уровня.

Злоумышленники используют гибридную тактику, сочетая фишинг на основе OAuth для кражи учетных данных и внедрение модифицированного вредоносного ПО PlugX. Это позволяет обходить традиционные средства защиты. Эксперты отмечают использование 0-day уязвимостей в популярном ПО, что делает атаки почти невидимыми. Речь идет не о простом вымогательстве, а о целенаправленном шпионаже.

"Это высокопрофессиональная операция по сбору разведданных, — заявил наш источник в европейской спецслужбе. — Группа, также известная как DarkPeony или RedDelta, демонстрирует глубокое понимание архитектуры целевых сетей. Мы ожидаем масштабную утечку данных в ближайшее время".

Каждый сотрудник госорганов сейчас является потенциальной мишенью. Фишинговые письма маскируются под служебные запросы, а эксплойты действуют молниеносно. Игнорирование этой угрозы ставит под удар национальную безопасность целых стран.

Прогноз неутешительный: волна атак будет нарастать, а методы станут еще более скрытными. Парадоксально, но для защиты критической инфраструктуры теперь изучают безопасность блокчейна, однако противники на шаг впереди.

Европа снова в эпицентре цифровой войны, и счет идет на дни.

Telegram X LinkedIn
К новостям