Белорусская группировка хактивистов «Киберпартизаны» провела почти два года внутри сети российской медицинской организации, получив доступ к конфиденциальным данным и разветвленной инфраструктуре, говорится в отчете компании по кибербезопасности Solar, дочернее предприятие «Ростелекома». Источник: The Record
Специалисты обнаружили присутствие хакеров в декабре 2025 года, однако самые ранние следы компрометации системы датируются началом 2024 года. Название атакованной организации не разглашается, но отмечается, что она связана со множеством других медицинских учреждений РФ.
По данным исследователей, за два года доступа «Киберпартизаны» не предпринимали попыток уничтожить системы или блокировать их работу. В Solar считают, что хакеры воздерживались от деструктивных действий, чтобы сохранить доступ для долговременного шпионажа и проведения «атак на доверительные отношения». В качестве основного инструмента использовался бэкдор Vasilek для Windows, который передавал собранные нажатия клавиш, скриншоты и данные операторам через Telegram.
Группировка «Киберпартизаны», возникшая на фоне протестов 2020 года в Беларуси, регулярно атаковала госучреждения и железные дороги страны, а с началом войны в Украине переключилась на российские структуры. В июле 2026 года Верховный суд РФ впервые в истории применил законодательство об экстремизме к хакерской группе, официально признав «Киберпартизан» экстремистской организацией. В ответ на это решение участники движения заявили, что продолжат кибероперации против действующих режимов в Минске и Москве.
Напомним, «Киберпартизаны» в Беларуси взломали серверы ЖД, чтобы остановить переброску войск России.
Главные новости в Telegram, Facebook и GoogleNews!
Tweet