Перейти к основному контенту
Технологии и медиа ,  
0 

Эксперты рассказали о волне кибератак против российских компаний в июле

Bi.Zone: хакеры организовали массовые фишинговые рассылки против российских компаний
Как минимум четыре массовые фишинговые рассылки с 21 по 28 июля осуществила хакерская группировка Lone Wolf, предупредили специалисты Bi.Zone. Зловредный код был в прикрепленных к письмам файлах
Фото: richardjohnson / Shutterstock
Фото: richardjohnson / Shutterstock

Хакерская группировка Lone Wolf провела кибератаки, нацеленные на российские логистические, производственные, финансовые организации и компании из сферы розничной торговли, сообщили РБК эксперты компании Bi.Zone, которая занимается вопросами кибербезопасности.

Lone Wolf реализовала как минимум четыре массовые фишинговые рассылки с 21 по 28 июля. Письма отправлялись по базам корпоративных электронных адресов якобы от имени АО «ТАИФ-НК», ДЦ «Автосалон 152», «Русагро-Приморье» и УФАС России по Магаданской области, рассказали в компании.

В трех из четырех рассылок преступники уведомляют получателя о досудебной претензии и требуют в короткий срок погасить задолженность по договору, включая пени за просроченную оплату. В случае отказа они угрожают обратиться с исковым заявлением в арбитражный суд. В четвертой рассылке, якобы от УФАС России по Магаданской области, содержалась копия постановления без дополнительных разъяснений.

На Украине заявили, что Starlink ставит компьютеры под угрозы кибератак
Политика

К письмам были прикреплены файлы: при открытии любого из них на устройстве запускалась цепочка команд, в результате чего злоумышленники загружали программное обеспечение Cobalt Strike Beacon.

Cobalt Strike Beacon — это коммерческий инструмент, который специалисты по тестированию на проникновение используют, чтобы эмулировать действия атакующих, а злоумышленники — чтобы решить задачи на разных этапах киберинцидента.

В зависимости от целей атакующих запуск Cobalt Strike может привести к краже или шифрованию чувствительных данных, а в ряде случаев — к похищению денег со счетов организации.

«Уже довольно давно у различных группировок популярны инструменты вроде Cobalt Strike. Они открывают широкие возможности для достижения цели атаки с использованием минимума дополнительных вредоносных инструментов или позволяют отказаться от них вовсе. Более того, часто Cobalt Strike применяется в компаниях в легитимных целях, что значительно снижает скорость обнаружения его подозрительной активности», — сообщил руководитель управления киберразведки Bi.Zone Олег Скулкин.

Чтобы защититься от фишинговый рассылок, следует использовать специализированные решения, которые блокируют спам и вредоносные письма, рекомендовали в компании. Реагировать на угрозы помогут сервисы непрерывного мониторинга IT-инфраструктуры, которые позволяют оперативно распознать продвинутые атаки и нейтрализовать угрозы.

СберПро Исследование

Самые востребованные цифровые профессии
в России сегодня

СберПро Интересное

Трудности найма.
Как подбирают 
и удерживают производственный персонал

СберПро АПК

Как российские производители ищут путь к сердцу потребителя

СберПро Промышленность

Тренды производства 
и торговли минеральными удобрениями

СберПро Интересное

Технологии рекламы. Как за два года изменились цифровые коммуникации

СберПро Бизнес

На стороне бизнеса: дискуссионный проект о трендах и стратегиях развития в новой реальности

СберПро Промышленность

Живой организм. 
Кто и зачем развивает биотехнологии 
в России

СберПро Интересное

Четыре кита цифровизации. 
На что делают ставку компании-лидеры

СберПро Интересное

Фактор успеха. 
От чего зависят результаты цифровой трансформации

СберПро Главное

Кейсы лидеров бизнеса. Мнение ведущих экспертов. Актуальные тренды 
в отраслях экономики

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 17 июля
EUR ЦБ: 96,26 (+0,48)
Инвестиции, 16 июл, 17:40
Курс доллара на 17 июля
USD ЦБ: 88,28 (+0,47)
Инвестиции, 16 июл, 17:40
Трамп назвал хорошими свои отношения с Путиным Политика, 12:29
Две девушки пострадали у ТЦ в Москве во время фотографирования с петардой Общество, 12:28
В каких случаях взять деньги у частных инвесторов выгоднее, чем у банков Pro, 12:26
Новостройка с собственным пляжем: жилой район City Bay РБК и City Bay, 12:22
FinEx предпринял новую попытку разблокировки. Что сделал оператор ETF Инвестиции, 12:12
У каждого из нас есть девять типов интеллекта. Как использовать их все Pro, 12:10
В России впервые запустили беспилотник с управлением через спутник Технологии и медиа, 12:07
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
ТАСС узнал об ударе по командному пункту СБУ в Киеве Политика, 12:06
Как работать с рекламой в условиях прогрессирующей медиаинфляции РБК Компании, 12:00
Аналитики канала «Мои Инвестиции» обновили топ-10 акций российского рынка Инвестиции, 11:58
Мэр Парижа искупалась в Сене перед Олимпиадой Спорт, 11:58
Журналиста Андрея Захарова объявили в розыск в России Политика, 11:52
У упавшего SSJ-100 оба двигателя работали до самого крушения Общество, 11:46
Белорусские таможенники изъяли крупнейшую партию наркотиков Общество, 11:46