Перейти к основному контенту

Как сочетать вино и еду:
документальный фильм

Гармония вина и еды

Виноделы Кубани

Шефы и их блюда

Путешествие по краю

Технологии и медиа⁠,
0

Эксперты рассказали о волне кибератак против российских компаний в июле

Bi.Zone: хакеры организовали массовые фишинговые рассылки против российских компаний
Как минимум четыре массовые фишинговые рассылки с 21 по 28 июля осуществила хакерская группировка Lone Wolf, предупредили специалисты Bi.Zone. Зловредный код был в прикрепленных к письмам файлах
Фото: richardjohnson / Shutterstock
Фото: richardjohnson / Shutterstock

Хакерская группировка Lone Wolf провела кибератаки, нацеленные на российские логистические, производственные, финансовые организации и компании из сферы розничной торговли, сообщили РБК эксперты компании Bi.Zone, которая занимается вопросами кибербезопасности.

Lone Wolf реализовала как минимум четыре массовые фишинговые рассылки с 21 по 28 июля. Письма отправлялись по базам корпоративных электронных адресов якобы от имени АО «ТАИФ-НК», ДЦ «Автосалон 152», «Русагро-Приморье» и УФАС России по Магаданской области, рассказали в компании.

В трех из четырех рассылок преступники уведомляют получателя о досудебной претензии и требуют в короткий срок погасить задолженность по договору, включая пени за просроченную оплату. В случае отказа они угрожают обратиться с исковым заявлением в арбитражный суд. В четвертой рассылке, якобы от УФАС России по Магаданской области, содержалась копия постановления без дополнительных разъяснений.

На Украине заявили, что Starlink ставит компьютеры под угрозы кибератак
Политика

К письмам были прикреплены файлы: при открытии любого из них на устройстве запускалась цепочка команд, в результате чего злоумышленники загружали программное обеспечение Cobalt Strike Beacon.

Cobalt Strike Beacon — это коммерческий инструмент, который специалисты по тестированию на проникновение используют, чтобы эмулировать действия атакующих, а злоумышленники — чтобы решить задачи на разных этапах киберинцидента.

В зависимости от целей атакующих запуск Cobalt Strike может привести к краже или шифрованию чувствительных данных, а в ряде случаев — к похищению денег со счетов организации.

«Уже довольно давно у различных группировок популярны инструменты вроде Cobalt Strike. Они открывают широкие возможности для достижения цели атаки с использованием минимума дополнительных вредоносных инструментов или позволяют отказаться от них вовсе. Более того, часто Cobalt Strike применяется в компаниях в легитимных целях, что значительно снижает скорость обнаружения его подозрительной активности», — сообщил руководитель управления киберразведки Bi.Zone Олег Скулкин.

Чтобы защититься от фишинговый рассылок, следует использовать специализированные решения, которые блокируют спам и вредоносные письма, рекомендовали в компании. Реагировать на угрозы помогут сервисы непрерывного мониторинга IT-инфраструктуры, которые позволяют оперативно распознать продвинутые атаки и нейтрализовать угрозы.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 20 декабря
EUR ЦБ: 94,51 (+0,26)
Инвестиции, 19 дек, 17:50
Курс доллара на 20 декабря
USD ЦБ: 80,72 (+0,69)
Инвестиции, 19 дек, 17:50
Психолог Асмолов: «Ключевой вопрос в развитии компании — поиск смысла» РБК и Сбер, 21:07
Призер Олимпиады снял медаль ЧР из-за недовольства результатом Спорт, 20:45
Власти Туниса разрешили российскому экипажу Ми-26 покинуть страну Политика, 20:42
Страны ЕАЭС и Индонезия подписали соглашение о зоне свободной торговли Экономика, 20:24
AP рассказало о вере Трампа в сделку по Украине благодаря таланту Кушнера Политика, 20:23
Четырнадцать человек пострадали в ДТП со школьным автобусом в Удмуртии Общество, 20:15
Лукашенко привез в Петербург картину, обещанную Путину на день рождения Политика, 20:04
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
На своем берегу: какой будет новая очередь City Bay РБК и City Bay, 19:59
Что такое экзосомы и какую роль они играют в косметологии РБК и КИТ МЕД, 19:46
Кремль показал официальный перевод слова «подсвинки» из речи Путина Политика, 19:33
Как устроен полный цикл производства шин РБК и Ikon Tyres, 19:20
81-летнего Мустафу переизбрали главой Международной федерации гандбола Спорт, 19:13
В «файлах Эпштейна» нашелся текст русской колыбельной «Баю-баюшки-баю» Политика, 19:01
Начните с малого: подборка акций до 1000₽ #всенабиржу!, 19:00