Китайская группа киберпреступников CL-STA-1062 внедрила новый backdoor под названием TinyRCT в ходе атак на правительственные и критически важные инфраструктуры Юго-Восточной Азии. Эти действия угрожают безопасности государственных предприятий в энергетическом и государственном секторах.
Контекст киберугроз в регионе
Деятельность группы CL-STA-1062, в которую входят китайскоязычные хакеры, направлена на государственные организации со второго квартала 2022 года. Взаимосвязь с предыдущими операциями UAT-7237 подчеркивает нарастающую активность киберпреступников в этом регионе, что сигнализирует о необходимости повышенной кибербезопасности для правительств.
Технические детали и последствия атак
Текущие операции включают смешанный инструментальный набор, основанный как на открытых ресурсах (например, SoftEther VPN и Mimikatz), так и на индивидуально разработанном вредоносном ПО TinyRCT. Эта программа позволяет выполнять произвольные команды, собирать и выгружать файлы и даже делать скриншоты с зараженных устройств. В одном из случаев хакеры смогли внедрить веб-оболочку для получения данных с серверов MS SQL в государственном учреждении Юго-Восточной Азии.
Между октябрем и декабрем 2025 года были зафиксированы атаки на как минимум 10 различных организаций в этом регионе. Эти инциденты подчеркивают необходимость для стран реагировать на угрозу, сканируя системы на уязвимости и укрепляя защиту критической инфраструктуры.
Практические выводы для бизнеса и государственных структур
Организациям стоит обратить внимание на данные инциденты и усилить меры по киберзащите. Возможность хакеров взламывать системы с помощью простых методов, таких как внедрение вредоносных архивов, подчеркивает риск уязвимости. Рекомендуется усилить мониторинг сетевой активности и проводить регулярные аудиты системы безопасности.
Средняя стоимость утечки данных для компаний в мире составляет $4,24 млн, по данным IBM, что подтверждает необходимость инвестиций в IT-безопасность.
Следующие шаги предполагают усиление кибероборонных мер и разработку пентестов для выявления уязвимостей в организациях, а также обучение сотрудников безопасному поведению в сети.