- Межзвездная комета 3I/ATLAS пройдёт на... (1318)
- Xiaomi 17 Ultra наглядно сравнили с Samsung... (1294)
- OLED-дисплей 120 Гц, 16 ГБ ОЗУ, Android 16... (1798)
- Илон Маск окончательно отрёкся от... (1249)
- Илон Маск окончательно забил на... (1661)
- Большие экраны, большие проблемы: рынок... (1537)
- Глава китайской Wingtech выразил готовность... (1727)
- Huawei схлестнётся с Nvidia за пределами... (1331)
- Huawei намеревается поставлять свои... (1722)
- Сделка Nvidia по покупке Groq устроена таким... (1548)
- GeForce RTX 5090 вспыхнула внутри ПК: разъём... (1320)
- Ещё одна GeForce RTX 5090 получила... (1636)
- Lexus IS 2026 представлен в США: плюс 5000... (1517)
- Память на вес золота: один чип HBM3E... (1471)
- Клон новой Toyota Corolla от самой Toyota: у... (1764)
- Каждый четвертый грузовик в России выпущен в... (1328)
Вслед за «повестками» с вирусами: российские организации атакованы кибершпионами от имени МЧС
Дата: 2023-07-12 14:09
Эксперты Центра кибербезопасности F.A.C.C.T. (ранее Group-IB в России) обнаружили новую волну фишинговой рассылки вредоносных писем, проводимую кибершпионской группой XDSpy. Рассылка нацелена на российские организации, включая один из известных научно-исследовательских институтов.
Сгенерировано нейросетью Midjourney В тексте письма получателей просят посмотреть список сотрудников компании, которые «могут симпатизировать группам, дестабилизирующим внутреннюю ситуацию в России». Отправители письма угрожают, что в случае отсутствия ответа, против сотрудников будут приняты юридические меры.
Под видом файла-приманки Spisok_rabotnikov.pdf со списком случайных людей загружается вредоносная программа, которая собирает данные и документы с компьютера жертвы.
XDSpy пользовалась подобными техниками и раньше: в середине марта кибершпионы атаковали структуры МИДа России, а в октябре 2022 года — российские организации с фейковыми повестками от имени Минобороны.
Впервые группу XDSpy, атакующую организации России и Белоруссии, обнаружил белорусский CERT в феврале 2020 года, хотя эксперты считают, что сама группа активна как минимум с 2011 года. Несмотря на долгую историю XDSpy, международные специалисты так и не определились, в интересах какой страны работает эта группировка. Большинство целей группы находятся в России — это правительственные, военные, финансовые учреждения, а также энергетические, исследовательские и добывающие компании.
Подробнее на iXBT
Предыдущие новости
AMD раскрыла системные требования Starfield для «наилучшего опыта» в 4K
Компания AMD на правах эксклюзивного технического партнёра ПК-версии горячо ожидаемой космической ролевой игры Starfield уточнила системные требования проекта с прицелом на свои продукты. Источник изображения: Bethesda...
АвтоВАЗ поменял цены на Lada Niva Legend. Улучшенная изоляция — только за дополнительную плату
После того, как АвтоВАЗ объявил об улучшении шумоизоляции Lada Niva Legend, цены на внедорожник выросли на величину от 8 до 42 тыс. рублей или на 1-5%. Подорожала только трехдверная LADA Niva Legend, а пятидверная версия и вариант Bronto, которые пока что не производятся, остались с прежними ценниками. Дополнительный пакет шумоизоляции сделал базовую версию Lada Niva Legend...
Каким будет новый минивэн Lada на базе Vesta: модель Lada Vesta Van приходит на смену Lada Largus
На прошлой неделе в сети появились сведения о том, что российский автомобильный гигант АвтоВАЗ собирается выпустить новый минивэн на базе Lada Vesta. Теперь тематический ресурс Quto поделился дополнительными подробностями и неофициальными изображениями будущей новинки. Иллюстрация: Quto.ru / Никита Чуйко Как специально подчеркнули в Quto, изображения представляют собой...
Банк России запланирован пилотный запуск цифрового рубля на август — участие примут 11 регионов
После принятого накануне Госдумой во втором и третьем чтении законопроекта, регламентирующего введение в России цифрового рубля, Центробанк получил возможность уже в августе 2023 года запустить пилотный проект с реальными деньгами и клиентами. Об этом сообщает РБК со ссылкой на представителя Банка России. Источник изображения:...