- Марсианский ровер Perseverance близок к... (1483)
- Новый рамный внедорожник и пикап, с... (2333)
- 800 л.с. и 380 км/ч. Российский суперкар... (1775)
- Официальные Li Auto подорожали в России на... (1693)
- Snapdragon 8 Gen 5, 7600 мАч, IP68/IP69 и... (1928)
- «Самый тонкий ультрасовременный телефон... (2053)
- Единственная система камер для смартфонов... (1601)
- Единственная система камер для смартфона... (2151)
- AMOLED-экран флагманского уровня, который... (1886)
- Камера Leica, 1-дюймовый сенсор, 200 Мп... (2016)
- Китайская Tencent получила доступ к 15 000... (1688)
- Китайская Tencent смогла получить доступ к... (1855)
- Российские двухсокетные серверы Amur Terra... (2439)
- В России начали продавать белорусские... (2025)
- Белорусские планшеты H-Tab с аккумуляторами... (1471)
- Без Exynos и не раньше февраля: Samsung... (2517)
Вслед за «повестками» с вирусами: российские организации атакованы кибершпионами от имени МЧС
Дата: 2023-07-12 14:09
Эксперты Центра кибербезопасности F.A.C.C.T. (ранее Group-IB в России) обнаружили новую волну фишинговой рассылки вредоносных писем, проводимую кибершпионской группой XDSpy. Рассылка нацелена на российские организации, включая один из известных научно-исследовательских институтов.
Сгенерировано нейросетью Midjourney В тексте письма получателей просят посмотреть список сотрудников компании, которые «могут симпатизировать группам, дестабилизирующим внутреннюю ситуацию в России». Отправители письма угрожают, что в случае отсутствия ответа, против сотрудников будут приняты юридические меры.
Под видом файла-приманки Spisok_rabotnikov.pdf со списком случайных людей загружается вредоносная программа, которая собирает данные и документы с компьютера жертвы.
XDSpy пользовалась подобными техниками и раньше: в середине марта кибершпионы атаковали структуры МИДа России, а в октябре 2022 года — российские организации с фейковыми повестками от имени Минобороны.
Впервые группу XDSpy, атакующую организации России и Белоруссии, обнаружил белорусский CERT в феврале 2020 года, хотя эксперты считают, что сама группа активна как минимум с 2011 года. Несмотря на долгую историю XDSpy, международные специалисты так и не определились, в интересах какой страны работает эта группировка. Большинство целей группы находятся в России — это правительственные, военные, финансовые учреждения, а также энергетические, исследовательские и добывающие компании.
Подробнее на iXBT
Предыдущие новости
AMD раскрыла системные требования Starfield для «наилучшего опыта» в 4K
Компания AMD на правах эксклюзивного технического партнёра ПК-версии горячо ожидаемой космической ролевой игры Starfield уточнила системные требования проекта с прицелом на свои продукты. Источник изображения: Bethesda...
АвтоВАЗ поменял цены на Lada Niva Legend. Улучшенная изоляция — только за дополнительную плату
После того, как АвтоВАЗ объявил об улучшении шумоизоляции Lada Niva Legend, цены на внедорожник выросли на величину от 8 до 42 тыс. рублей или на 1-5%. Подорожала только трехдверная LADA Niva Legend, а пятидверная версия и вариант Bronto, которые пока что не производятся, остались с прежними ценниками. Дополнительный пакет шумоизоляции сделал базовую версию Lada Niva Legend...
Каким будет новый минивэн Lada на базе Vesta: модель Lada Vesta Van приходит на смену Lada Largus
На прошлой неделе в сети появились сведения о том, что российский автомобильный гигант АвтоВАЗ собирается выпустить новый минивэн на базе Lada Vesta. Теперь тематический ресурс Quto поделился дополнительными подробностями и неофициальными изображениями будущей новинки. Иллюстрация: Quto.ru / Никита Чуйко Как специально подчеркнули в Quto, изображения представляют собой...
Банк России запланирован пилотный запуск цифрового рубля на август — участие примут 11 регионов
После принятого накануне Госдумой во втором и третьем чтении законопроекта, регламентирующего введение в России цифрового рубля, Центробанк получил возможность уже в августе 2023 года запустить пилотный проект с реальными деньгами и клиентами. Об этом сообщает РБК со ссылкой на представителя Банка России. Источник изображения:...