💀 BusySnake ворует учётные данные из госорганов и энергосетей трёх стран Согласно отчёту Dark Reading от 7 июля 2026, группа Armored Likho с июня 2026 года развёртывает инфостилер BusySnake против правительственных учреждений и операторов электроэнергетики в России, Бразилии и Казахстане. Инструмент целенаправленно извлекает сохранённые пароли, cookie и данные автозаполнения браузеров, а также учётные записи из популярных приложений удалённого доступа. Собранный материал явно ориентирован на получение устойчивого доступа к внутренним сетям, а не на однократную кражу. Первые образцы BusySnake датированы маем 2026, и с тех пор кампания лишь расширяет географию, не снижая фокус на объектах, не допускающих физического доступа. BusySnake — это разведывательный этап, а не финальная цель. За ним может последовать вымогательство, саботаж или продажа доступа другим группировкам. Наличие целей сразу в трёх странах усложняет атрибуцию, но и подсказывает, что пассивные индикаторы компрометации нужно искать не только в почтовых шлюзах, но и в журналах sysmon аномальных обращений к LSASS и хранилищам браузеров. Dark Reading #ArmoredLikho #BusySnake #инфостилер #критическаяинфраструктура #APT