Анализ серверов C2 и активности Cobalt Strike в Японии, июнь-июль 2025

Источник: disconinja.hatenablog.com
Анализ инфраструктуры командования и контроля (C2) в Японии выявил активность хакеров
С 30 июня по 6 июля 2025 года было проведено детальное расследование, в ходе которого с помощью функции поиска Censys был осуществлен анализ использования инфраструктуры командования и контроля (C2) на территории Японии. Целью исследования стало выявление серверов C2, которые активно функционируют и потенциально используются злоумышленниками для организации кибератак.
Ключевые результаты анализа
В результате исследования идентифицировано девять серверов C2, которые продолжали свою работу в течение всего периода наблюдения. Особое внимание привлек тот факт, что на большинстве из этих серверов были обнаружены многочисленные экземпляры Cobalt Strike — известного инструмента, который традиционно применяется специалистами по тестированию на проникновение, но широко используется хакерами для выполнения вредоносных операций.
- Количество выявленных серверов командования и контроля: 9.
- Период наблюдения: 30 июня – 6 июля 2025 года.
- Обнаруженное ПО: множество экземпляров Cobalt Strike.
- Регион анализируемой активности: Япония.
Значение результатов для информационной безопасности региона
Идентификация активных серверов C2 и использование на них Cobalt Strike свидетельствует о том, что в регионе продолжают функционировать группы злоумышленников, использующие сложные средства для проведения кибератак. Это подчеркивает необходимость постоянного мониторинга подобных инфраструктур и усиления мер кибербезопасности на национальном уровне.
Эксперты рекомендуют организациям Японии быть особенно бдительными, своевременно обновлять средства защиты и проводить регулярный аудит своих сетевых систем для предотвращения возможных инцидентов безопасности.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



