🔓 Год незамеченными: китайские хакеры охотились за медицинскими и военными исследованиями — 25 июня 2026 г. в 07:23:00.867
🔓 Год незамеченными: китайские хакеры охотились за медицинскими и военными исследованиями Google Threat Intelligence Group раскрыла кампанию китайской шпионской группы UNC6508, атаковавшей медицинские, академические и военные исследовательские организации в Северной Америке. Злоумышленники оставались незамеченными более года — с сентября 2023 по ноябрь 2025 года — и собирали данные по медицине, ИИ, беспилотным системам и оборонной тематике. Точкой входа стала платформа REDCap, широко используемая в научных и медицинских проектах. После компрометации серверов группа внедряла вредонос INFINITERED — он встраивался в легитимные файлы, переживал обновления системы и работал как модульный бэкдор: крал учётные данные, выполнял команды, управлял файлами и передавал конфигурационные данные. Для кражи почты использовался нестандартный метод: злоумышленники создавали правило content compliance с названием «Patroit», которое автоматически пересылало нужные письма на подконтрольный Gmail-аккаунт. Письма отбирались по ключевым словам, связанным с военной стратегией, геополитикой и технологиями. Исследования, даже медицинские, особенно не содержащие персональных данных, не принято защищать как продуктивные системы. Поэтому результаты исследований, данные исследователей и связь с рабочими системами под угрозой. Не зря науку у нас ввели в КИИ. Будьте бдительны при участии в проектах, нацеленных на получение новых знаний, — особенно если исследование государственное или бесплатное.

