Хакерская группировка Lone Wolf провела кибератаки, нацеленные на российские логистические, производственные, финансовые организации и компании из сферы розничной торговли, сообщил 4 августа РБК со ссылкой на экспертов компании Bi.Zone, которая занимается вопросами кибербезопасности.
Хакеры реализовали как минимум четыре массовые фишинговые рассылки с 21 по 28 июля. Письма отправлялись по базам корпоративных электронных адресов якобы от имени АО "ТАИФ-НК", ДЦ "Автосалон 152", "Русагро-Приморье" и УФАС России по Магаданской области.
В трех из четырех рассылок получатели уведомлялись о досудебной претензии. От них требовали в короткий срок погасить задолженность по договору, включая пени за просроченную оплату. В случае отказа им угрожали обращением с иском в арбитражный суд. В четвертой рассылке, якобы от УФАС России по Магаданской области, содержалась копия постановления без дополнительных разъяснений.
К письмам были прикреплены файлы: при открытии любого из них на устройстве запускалась цепочка команд,