Перейти к основному контенту
Технологии и медиа ,  
0 

Эксперты рассказали о волне кибератак против российских компаний в июле

Bi.Zone: хакеры организовали массовые фишинговые рассылки против российских компаний
Как минимум четыре массовые фишинговые рассылки с 21 по 28 июля осуществила хакерская группировка Lone Wolf, предупредили специалисты Bi.Zone. Зловредный код был в прикрепленных к письмам файлах
Фото: richardjohnson / Shutterstock
Фото: richardjohnson / Shutterstock

Хакерская группировка Lone Wolf провела кибератаки, нацеленные на российские логистические, производственные, финансовые организации и компании из сферы розничной торговли, сообщили РБК эксперты компании Bi.Zone, которая занимается вопросами кибербезопасности.

Lone Wolf реализовала как минимум четыре массовые фишинговые рассылки с 21 по 28 июля. Письма отправлялись по базам корпоративных электронных адресов якобы от имени АО «ТАИФ-НК», ДЦ «Автосалон 152», «Русагро-Приморье» и УФАС России по Магаданской области, рассказали в компании.

В трех из четырех рассылок преступники уведомляют получателя о досудебной претензии и требуют в короткий срок погасить задолженность по договору, включая пени за просроченную оплату. В случае отказа они угрожают обратиться с исковым заявлением в арбитражный суд. В четвертой рассылке, якобы от УФАС России по Магаданской области, содержалась копия постановления без дополнительных разъяснений.

На Украине заявили, что Starlink ставит компьютеры под угрозы кибератак
Политика

К письмам были прикреплены файлы: при открытии любого из них на устройстве запускалась цепочка команд, в результате чего злоумышленники загружали программное обеспечение Cobalt Strike Beacon.

Cobalt Strike Beacon — это коммерческий инструмент, который специалисты по тестированию на проникновение используют, чтобы эмулировать действия атакующих, а злоумышленники — чтобы решить задачи на разных этапах киберинцидента.

В зависимости от целей атакующих запуск Cobalt Strike может привести к краже или шифрованию чувствительных данных, а в ряде случаев — к похищению денег со счетов организации.

«Уже довольно давно у различных группировок популярны инструменты вроде Cobalt Strike. Они открывают широкие возможности для достижения цели атаки с использованием минимума дополнительных вредоносных инструментов или позволяют отказаться от них вовсе. Более того, часто Cobalt Strike применяется в компаниях в легитимных целях, что значительно снижает скорость обнаружения его подозрительной активности», — сообщил руководитель управления киберразведки Bi.Zone Олег Скулкин.

Чтобы защититься от фишинговый рассылок, следует использовать специализированные решения, которые блокируют спам и вредоносные письма, рекомендовали в компании. Реагировать на угрозы помогут сервисы непрерывного мониторинга IT-инфраструктуры, которые позволяют оперативно распознать продвинутые атаки и нейтрализовать угрозы.

СберПро Медиа Туризм

Барометр отрасли: развитие внутреннего туризма

СберПро Медиа Промышленность

Рекордная цена: 
как развивается золотодобыча на фоне растущего спроса

СберПро Медиа Транспорт

В поисках баланса. Как развиваются контейнерные перевозки в России и мире

СберПро Медиа Интересное

Как технологии помогают бизнесу повысить эффективность в разных отраслях

СберПро Медиа Интересное

Особенности внедрения искусственного интеллекта в бизнес-процессы

СберПро Медиа Промышленность

Барометр отрасли: химическая промышленность

СберПро Медиа Финансы

Эволюция банкинга. Как и почему крупный бизнес переходит на Open API

СберПро Медиа Интересное

Вместе к успеху. Как выстраивать коммуникации 
в команде

СберПро Медиа Промышленность

Сплав технологий: 5 трендов цифровизации в металлургии

СберПро Медиа Интересное

Нейро-, микро- и лайфстайл. Тренды российского онлайн-образования

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

*

Лента новостей
Курс евро на 23 мая
EUR ЦБ: 97,9 (-0,4)
Инвестиции, 22 мая, 17:18
Курс доллара на 23 мая
USD ЦБ: 90,19 (-0,22)
Инвестиции, 22 мая, 17:18
В Нижнекамске вслед за Казанью ввели временные ограничения на полеты Общество, 12:58
Тело иранского президента доставили в его родной город для похорон Политика, 12:49
В «Сбере» рассказали о появлении в России нового среднего класса Экономика, 12:48
Обмануть обманщика: как остановить хакера, который уже в вашей IT-системе Pro, 12:45
Производитель упаковки для молока «Ламбумиз» сообщил о плане выйти на IPO Инвестиции, 12:43
Матч «Динамо» рассудит Карасев, при котором клуб не проигрывал более года Спорт, 12:40
Генпрокурор Грузии подал в отставку Политика, 12:38
Тайм-менеджмент: как больше успевать
За 5 дней вы пересмотрите свой подход к планированию и научитесь разным инструментам тайм-менеджмента
Подробнее
Полиция и Росгвардия приехали на склад «Вайлдберриз» в Электростали Общество, 12:38
В сгоревшем хостеле в Истре нашли нелегальных мигрантов Общество, 12:31
Кремль пообещал ответ на ограничения Норвегии для российских туристов Политика, 12:22
Аэропорты Казани и Нижнекамска временно перестали принимать рейсы Общество, 12:21
Гамбург заволокло едким дымом из-за пожара в порту Общество, 12:21
Производитель микроэлектроники «Элемент» выйдет в пять новых стран Технологии и медиа, 12:17
Российский фрегат провел учения в Атлантическом океане Политика, 12:15