В ходе мониторинга угроз мы выявили новую фишинговую кампанию известной APT-группы GOFFEE, которую отслеживаем с 2023 года. Атаки направлены преимущественно на технологический сектор, а их география, помимо России, теперь охватывает и Беларусь. За время наблюдений арсенал злоумышленников заметно расширился и сегодня включает как вредоносное ПО, разработанное группой, так и публично доступные утилиты. Кроме того, злоумышленники начали осваивать контейнерную инфраструктуру: нам удалось обнаружить их имплант в Linux-контейнере.
Как это работает — читайте в материале.

1August 16, 2026 584 1