- Инсайдер: сборочная линия для iPhone 18 Pro... (1580)
- Учёные «оживили» экзоскелеты мёртвых... (1654)
- Умные очки Apple дебютируют в 2026 году, но... (1716)
- Соавтор Call of Duty и нынешний босс... (2073)
- Канада расширяет космическую инфраструктуру:... (1646)
- Rocket Lab завершила год рекордными 21... (1892)
- Глава I*******m допустил поддержку длинных... (2163)
- Китай представил новый космический грузовой... (1502)
- Пользователь отправил Corsair по гарантии... (1544)
- Премиум-версия Toyota Land Cruiser Prado 250... (1647)
- Обновленный Nissan Pathfinder 2026... (1703)
- Новый патч для российской ролевой игры Of... (1969)
- Роскомнадзор предупредил о полной блокировке... (1581)
- Астрономы обнаружили первую «убегающую»... (1605)
- Gigabyte выпустила GeForce RTX 5070 Ti... (1343)
- Сенсорные экраны в автомобилях значительно... (1583)
Вслед за «повестками» с вирусами: российские организации атакованы кибершпионами от имени МЧС
Дата: 2023-07-12 14:09
Эксперты Центра кибербезопасности F.A.C.C.T. (ранее Group-IB в России) обнаружили новую волну фишинговой рассылки вредоносных писем, проводимую кибершпионской группой XDSpy. Рассылка нацелена на российские организации, включая один из известных научно-исследовательских институтов.
Сгенерировано нейросетью Midjourney В тексте письма получателей просят посмотреть список сотрудников компании, которые «могут симпатизировать группам, дестабилизирующим внутреннюю ситуацию в России». Отправители письма угрожают, что в случае отсутствия ответа, против сотрудников будут приняты юридические меры.
Под видом файла-приманки Spisok_rabotnikov.pdf со списком случайных людей загружается вредоносная программа, которая собирает данные и документы с компьютера жертвы.
XDSpy пользовалась подобными техниками и раньше: в середине марта кибершпионы атаковали структуры МИДа России, а в октябре 2022 года — российские организации с фейковыми повестками от имени Минобороны.
Впервые группу XDSpy, атакующую организации России и Белоруссии, обнаружил белорусский CERT в феврале 2020 года, хотя эксперты считают, что сама группа активна как минимум с 2011 года. Несмотря на долгую историю XDSpy, международные специалисты так и не определились, в интересах какой страны работает эта группировка. Большинство целей группы находятся в России — это правительственные, военные, финансовые учреждения, а также энергетические, исследовательские и добывающие компании.
Подробнее на iXBT
Предыдущие новости
AMD раскрыла системные требования Starfield для «наилучшего опыта» в 4K
Компания AMD на правах эксклюзивного технического партнёра ПК-версии горячо ожидаемой космической ролевой игры Starfield уточнила системные требования проекта с прицелом на свои продукты. Источник изображения: Bethesda...
АвтоВАЗ поменял цены на Lada Niva Legend. Улучшенная изоляция — только за дополнительную плату
После того, как АвтоВАЗ объявил об улучшении шумоизоляции Lada Niva Legend, цены на внедорожник выросли на величину от 8 до 42 тыс. рублей или на 1-5%. Подорожала только трехдверная LADA Niva Legend, а пятидверная версия и вариант Bronto, которые пока что не производятся, остались с прежними ценниками. Дополнительный пакет шумоизоляции сделал базовую версию Lada Niva Legend...
Каким будет новый минивэн Lada на базе Vesta: модель Lada Vesta Van приходит на смену Lada Largus
На прошлой неделе в сети появились сведения о том, что российский автомобильный гигант АвтоВАЗ собирается выпустить новый минивэн на базе Lada Vesta. Теперь тематический ресурс Quto поделился дополнительными подробностями и неофициальными изображениями будущей новинки. Иллюстрация: Quto.ru / Никита Чуйко Как специально подчеркнули в Quto, изображения представляют собой...
Банк России запланирован пилотный запуск цифрового рубля на август — участие примут 11 регионов
После принятого накануне Госдумой во втором и третьем чтении законопроекта, регламентирующего введение в России цифрового рубля, Центробанк получил возможность уже в августе 2023 года запустить пилотный проект с реальными деньгами и клиентами. Об этом сообщает РБК со ссылкой на представителя Банка России. Источник изображения:...