Admin
Администратор
Группировка Pawn Storm провела новую кампанию с использованием вредоносной связки PRISMEX, нацелившись на структуры, обеспечивающие поставки помощи, транспорт и критическую инфраструктуру в Украине и странах Центральной и Восточной Европы. Под удар попали оборонные цепочки, логистика, метеослужбы и государственные организации. Активность группы продолжается с сентября 2025 года, а в январе 2026-го усилилась. Вредоносный код скрывается внутри изображений и запускается в памяти без записи на диск, что затрудняет обнаружение. Атака использовала уязвимость CVE-2026-21509 в Microsoft Office, что позволило злоумышленникам проникнуть в системы без дополнительных действий пользователя. Trend Micro отмечает, что атаки могут перейти от разведки к саботажу, особенно на фоне атак на транспортные узлы и метеослужбы.