Перейти к основному контенту
Технологии и медиа ,  
0 

Эксперты рассказали о волне кибератак против российских компаний в июле

Bi.Zone: хакеры организовали массовые фишинговые рассылки против российских компаний
Как минимум четыре массовые фишинговые рассылки с 21 по 28 июля осуществила хакерская группировка Lone Wolf, предупредили специалисты Bi.Zone. Зловредный код был в прикрепленных к письмам файлах
Фото: richardjohnson / Shutterstock
Фото: richardjohnson / Shutterstock

Хакерская группировка Lone Wolf провела кибератаки, нацеленные на российские логистические, производственные, финансовые организации и компании из сферы розничной торговли, сообщили РБК эксперты компании Bi.Zone, которая занимается вопросами кибербезопасности.

Lone Wolf реализовала как минимум четыре массовые фишинговые рассылки с 21 по 28 июля. Письма отправлялись по базам корпоративных электронных адресов якобы от имени АО «ТАИФ-НК», ДЦ «Автосалон 152», «Русагро-Приморье» и УФАС России по Магаданской области, рассказали в компании.

В трех из четырех рассылок преступники уведомляют получателя о досудебной претензии и требуют в короткий срок погасить задолженность по договору, включая пени за просроченную оплату. В случае отказа они угрожают обратиться с исковым заявлением в арбитражный суд. В четвертой рассылке, якобы от УФАС России по Магаданской области, содержалась копия постановления без дополнительных разъяснений.

На Украине заявили, что Starlink ставит компьютеры под угрозы кибератак
Политика

К письмам были прикреплены файлы: при открытии любого из них на устройстве запускалась цепочка команд, в результате чего злоумышленники загружали программное обеспечение Cobalt Strike Beacon.

Cobalt Strike Beacon — это коммерческий инструмент, который специалисты по тестированию на проникновение используют, чтобы эмулировать действия атакующих, а злоумышленники — чтобы решить задачи на разных этапах киберинцидента.

В зависимости от целей атакующих запуск Cobalt Strike может привести к краже или шифрованию чувствительных данных, а в ряде случаев — к похищению денег со счетов организации.

«Уже довольно давно у различных группировок популярны инструменты вроде Cobalt Strike. Они открывают широкие возможности для достижения цели атаки с использованием минимума дополнительных вредоносных инструментов или позволяют отказаться от них вовсе. Более того, часто Cobalt Strike применяется в компаниях в легитимных целях, что значительно снижает скорость обнаружения его подозрительной активности», — сообщил руководитель управления киберразведки Bi.Zone Олег Скулкин.

Чтобы защититься от фишинговый рассылок, следует использовать специализированные решения, которые блокируют спам и вредоносные письма, рекомендовали в компании. Реагировать на угрозы помогут сервисы непрерывного мониторинга IT-инфраструктуры, которые позволяют оперативно распознать продвинутые атаки и нейтрализовать угрозы.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 3 апреля
EUR ЦБ: 91,2 (-0,76)
Инвестиции, 02 апр, 17:54
Курс доллара на 3 апреля
USD ЦБ: 84,55 (-0,32)
Инвестиции, 02 апр, 17:54
Лавров напомнил о баобабе на флаге Альянса государств СахеляПолитика, 14:56
Госдума приравняла бойцов в Курской области к ветеранам боевых действийПолитика, 14:54
Подмосковный мясокомбинат создал сосиски на кокосовом и миндальном молокеLife, 14:50
«Реал» получил самые большие выплаты от УЕФА за Лигу чемпионовСпорт, 14:48
NASA показало 60-метровый астероид, который может столкнуться с ЛунойТехнологии и медиа, 14:46
Как эволюционировали сервисы для состоятельных людей за 15 летРБК и СберПервый, 14:44
Цена нефти Brent упала более чем на 5% и опустилась ниже $71 за баррельИнвестиции, 14:44
Призвание: как найти дело, для которого вы созданы
Интенсив РБК Pro поможет разобраться в себе и прекратить поиски
Подробнее
Рубио потребует от стран НАТО увеличить расходы на оборону до 5% ВВППолитика, 14:43
Вышел ретродетектив «Холланд» с Николь Кидман: нужно ли его смотретьLife, 14:42
Риелторы объяснили, почему 80% квартир в Москве очень плохо продаютсяНедвижимость, 14:41
Хоккей с мячом в Финляндии оказался в кризисе из-за боев на УкраинеСпорт, 14:34
Пошлины Трампа нарушат логистику майнинга. В чем проблемаКрипто, 14:29
МУС заявил об обязанности Венгрии сотрудничать в деле ареста НетаньяхуПолитика, 14:26
Доллар США обвалился максимально за 2,5 года на фоне пошлин ТрампаИнвестиции, 14:23