- Ford придумала платный багажник — франк в... (1074)
- Настоящие новые «Москвичи»: назван тираж М70... (1655)
- «Абеляр, лайкни это видео»: Owlcat... (1585)
- Microsoft представила Copilot Tasks —... (1290)
- Samsung подтвердила — в подорожании... (1628)
- Идеально — от старта до посадки: Cargo... (1356)
- ASML заявила о готовности High-NA EUV к... (1220)
- Qualcomm переманила главу полупроводникового... (1803)
- Топовая камера с датчиками 200, 200 и 50 Мп,... (1548)
- Глава Warner Bros. Games намекнул, когда... (1646)
- Самый мощный суперкомпьютер в мире будут... (1512)
- «VK Видео», «VK Музыка» и «Дзен» установлены... (1250)
- 2,2 млрд человек всё еще не имеют доступа в... (1367)
- Xiaomi 17 Ultra Leica Edition превратился в... (1429)
- Samsung объяснила, почему не стала внедрять... (1360)
- В Ozon появились семейные группы с... (1333)
Вслед за «повестками» с вирусами: российские организации атакованы кибершпионами от имени МЧС
Дата: 2023-07-12 14:09
Эксперты Центра кибербезопасности F.A.C.C.T. (ранее Group-IB в России) обнаружили новую волну фишинговой рассылки вредоносных писем, проводимую кибершпионской группой XDSpy. Рассылка нацелена на российские организации, включая один из известных научно-исследовательских институтов.
Сгенерировано нейросетью Midjourney В тексте письма получателей просят посмотреть список сотрудников компании, которые «могут симпатизировать группам, дестабилизирующим внутреннюю ситуацию в России». Отправители письма угрожают, что в случае отсутствия ответа, против сотрудников будут приняты юридические меры.
Под видом файла-приманки Spisok_rabotnikov.pdf со списком случайных людей загружается вредоносная программа, которая собирает данные и документы с компьютера жертвы.
XDSpy пользовалась подобными техниками и раньше: в середине марта кибершпионы атаковали структуры МИДа России, а в октябре 2022 года — российские организации с фейковыми повестками от имени Минобороны.
Впервые группу XDSpy, атакующую организации России и Белоруссии, обнаружил белорусский CERT в феврале 2020 года, хотя эксперты считают, что сама группа активна как минимум с 2011 года. Несмотря на долгую историю XDSpy, международные специалисты так и не определились, в интересах какой страны работает эта группировка. Большинство целей группы находятся в России — это правительственные, военные, финансовые учреждения, а также энергетические, исследовательские и добывающие компании.
Подробнее на iXBT
Предыдущие новости
AMD раскрыла системные требования Starfield для «наилучшего опыта» в 4K
Компания AMD на правах эксклюзивного технического партнёра ПК-версии горячо ожидаемой космической ролевой игры Starfield уточнила системные требования проекта с прицелом на свои продукты. Источник изображения: Bethesda...
АвтоВАЗ поменял цены на Lada Niva Legend. Улучшенная изоляция — только за дополнительную плату
После того, как АвтоВАЗ объявил об улучшении шумоизоляции Lada Niva Legend, цены на внедорожник выросли на величину от 8 до 42 тыс. рублей или на 1-5%. Подорожала только трехдверная LADA Niva Legend, а пятидверная версия и вариант Bronto, которые пока что не производятся, остались с прежними ценниками. Дополнительный пакет шумоизоляции сделал базовую версию Lada Niva Legend...
Каким будет новый минивэн Lada на базе Vesta: модель Lada Vesta Van приходит на смену Lada Largus
На прошлой неделе в сети появились сведения о том, что российский автомобильный гигант АвтоВАЗ собирается выпустить новый минивэн на базе Lada Vesta. Теперь тематический ресурс Quto поделился дополнительными подробностями и неофициальными изображениями будущей новинки. Иллюстрация: Quto.ru / Никита Чуйко Как специально подчеркнули в Quto, изображения представляют собой...
Банк России запланирован пилотный запуск цифрового рубля на август — участие примут 11 регионов
После принятого накануне Госдумой во втором и третьем чтении законопроекта, регламентирующего введение в России цифрового рубля, Центробанк получил возможность уже в августе 2023 года запустить пилотный проект с реальными деньгами и клиентами. Об этом сообщает РБК со ссылкой на представителя Банка России. Источник изображения:...