Partisan Zmiy два года скрытно держал доступ к сети клиники
Solar 4RAYS раскрыла атаку Partisan Zmiy: злоумышленник около двух лет сохранял доступ к сети медицинской организации, дошёл до доменных контроллеров и получил доступ к чувствительным медданным. Использовались Vasilek, RDP/SMB, Telegram C2 и DNS-туннели; утечка данных не подтверждена.
- Доступ сохранялся около двух лет — с начала 2024 до расследования в декабре 2025
- Для закрепления меняли vmtools.dll и использовали кастомный загрузчик и службы Windows
- C2 шёл через Telegram Bot API, DNSCat2/PartisanDNS и GOST с 3proxy
- Затронуты доменные контроллеры и чувствительные медданные, утечка не подтверждена
Читать дальше
ИИ