Фото: Kacper Pempel/Reuters
  • 04-08-2023 (09:05)

Хакерская группа Lone Wolf провела за неделю четыре кибератаки на компании в РФ

update: 04-08-2023 (13:42)

Хакерская группировка Lone Wolf провела кибератаки, нацеленные на российские логистические, производственные, финансовые организации и компании из сферы розничной торговли, сообщил 4 августа РБК со ссылкой на экспертов компании Bi.Zone, которая занимается вопросами кибербезопасности.

Хакеры реализовали как минимум четыре массовые фишинговые рассылки с 21 по 28 июля. Письма отправлялись по базам корпоративных электронных адресов якобы от имени АО "ТАИФ-НК", ДЦ "Автосалон 152", "Русагро-Приморье" и УФАС России по Магаданской области.

В трех из четырех рассылок получатели уведомлялись о досудебной претензии. От них требовали в короткий срок погасить задолженность по договору, включая пени за просроченную оплату. В случае отказа им угрожали обращением с иском в арбитражный суд. В четвертой рассылке, якобы от УФАС России по Магаданской области, содержалась копия постановления без дополнительных разъяснений.

К письмам были прикреплены файлы: при открытии любого из них на устройстве запускалась цепочка команд,

По теме
Смотрите также
НОВОСТИ

в результате чего злоумышленники загружали программное обеспечение Cobalt Strike Beacon. Это коммерческий инструмент, который специалисты по тестированию на проникновение используют, чтобы эмулировать действия атакующих, а злоумышленники — чтобы решить задачи на разных этапах киберинцидента. Запуск Cobalt Strike

может привести к краже или шифрованию чувствительных данных, а в ряде случаев — к похищению денег со счетов организации.

Напомним, что российский суд дал 14 лет колонии строгого режима Илье Сачкову. Это основатель международной компании, которая занимается кибербезопасностью. Его обвинили в госизмене за раскрытие имен российских хакеров, которые иногда выполняли поручения ФСБ.

РБК

Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter
Материалы раздела