Кибершпионаж против нефтяной инфраструктуры Ливии
По данным исследователей кибербезопасности, в период с ноября 2025 по февраль 2026 года зафиксирована целенаправленная кампания кибершпионажа против критической инфраструктуры Ливии, включая нефтеперерабатывающий завод, телекоммуникационную компанию и государственное учреждение. В атаке использовался вредоносный инструмент AsyncRAT, позволяющий злоумышленникам получать удалённый доступ и сохранять контроль над заражёнными системами.
Отмечается, что проникновение осуществлялось преимущественно через целевые фишинговые рассылки с использованием актуальной региональной повестки. В частности, применялись файлы-приманки, связанные с резонансными событиями, включая материалы, якобы касающиеся убийства Саифа аль-Каддафи, что указывает на высокий уровень адаптации атак под локальный контекст.
После запуска вредоносного файла происходила загрузка дополнительных компонентов через облачные сервисы и закрепление в системе посредством планировщика задач, что обеспечивало устойчивое присутствие злоумышленников в системе. Такой подход позволял длительное время скрытно собирать данные.
Эксперты отмечают, что характер целей и методов может свидетельствовать о причастности государственного актора, однако прямые доказательства не приводятся. Кампания рассматривается в контексте роста интереса к энергетической инфраструктуре на фоне нестабильной геополитической обстановки и рисков для глобальных поставок нефти.
#Ливия
😎 Лаборатория
Post #1117
1.09K