- Китайская Tencent получила доступ к 15 000... (1694)
- Китайская Tencent смогла получить доступ к... (1860)
- Российские двухсокетные серверы Amur Terra... (2443)
- В России начали продавать белорусские... (2032)
- Белорусские планшеты H-Tab с аккумуляторами... (1475)
- Без Exynos и не раньше февраля: Samsung... (2558)
- Илон Маск благодаря решению суда стал первым... (1692)
- Решение суда способствовало росту... (2773)
- OpenAI увеличила прибыльность платных... (1488)
- OpenAI увеличила прибыльность платных... (2340)
- PlayStation на колёсах: электромобиль Sony и... (2360)
- Sony и Honda анонсировали для электромобиля... (2998)
- Беспилотные такси испугались темноты:... (1785)
- Отключение электроснабжения в Сан-Франциско... (1843)
- LG намекнула, какие новые Tandem... (2007)
- Белорусские планшеты H-Tab с аккумуляторами... (1874)
Вслед за «повестками» с вирусами: российские организации атакованы кибершпионами от имени МЧС
Дата: 2023-07-12 14:09
Эксперты Центра кибербезопасности F.A.C.C.T. (ранее Group-IB в России) обнаружили новую волну фишинговой рассылки вредоносных писем, проводимую кибершпионской группой XDSpy. Рассылка нацелена на российские организации, включая один из известных научно-исследовательских институтов.
Сгенерировано нейросетью Midjourney В тексте письма получателей просят посмотреть список сотрудников компании, которые «могут симпатизировать группам, дестабилизирующим внутреннюю ситуацию в России». Отправители письма угрожают, что в случае отсутствия ответа, против сотрудников будут приняты юридические меры.
Под видом файла-приманки Spisok_rabotnikov.pdf со списком случайных людей загружается вредоносная программа, которая собирает данные и документы с компьютера жертвы.
XDSpy пользовалась подобными техниками и раньше: в середине марта кибершпионы атаковали структуры МИДа России, а в октябре 2022 года — российские организации с фейковыми повестками от имени Минобороны.
Впервые группу XDSpy, атакующую организации России и Белоруссии, обнаружил белорусский CERT в феврале 2020 года, хотя эксперты считают, что сама группа активна как минимум с 2011 года. Несмотря на долгую историю XDSpy, международные специалисты так и не определились, в интересах какой страны работает эта группировка. Большинство целей группы находятся в России — это правительственные, военные, финансовые учреждения, а также энергетические, исследовательские и добывающие компании.
Подробнее на iXBT
Предыдущие новости
AMD раскрыла системные требования Starfield для «наилучшего опыта» в 4K
Компания AMD на правах эксклюзивного технического партнёра ПК-версии горячо ожидаемой космической ролевой игры Starfield уточнила системные требования проекта с прицелом на свои продукты. Источник изображения: Bethesda...
АвтоВАЗ поменял цены на Lada Niva Legend. Улучшенная изоляция — только за дополнительную плату
После того, как АвтоВАЗ объявил об улучшении шумоизоляции Lada Niva Legend, цены на внедорожник выросли на величину от 8 до 42 тыс. рублей или на 1-5%. Подорожала только трехдверная LADA Niva Legend, а пятидверная версия и вариант Bronto, которые пока что не производятся, остались с прежними ценниками. Дополнительный пакет шумоизоляции сделал базовую версию Lada Niva Legend...
Каким будет новый минивэн Lada на базе Vesta: модель Lada Vesta Van приходит на смену Lada Largus
На прошлой неделе в сети появились сведения о том, что российский автомобильный гигант АвтоВАЗ собирается выпустить новый минивэн на базе Lada Vesta. Теперь тематический ресурс Quto поделился дополнительными подробностями и неофициальными изображениями будущей новинки. Иллюстрация: Quto.ru / Никита Чуйко Как специально подчеркнули в Quto, изображения представляют собой...
Банк России запланирован пилотный запуск цифрового рубля на август — участие примут 11 регионов
После принятого накануне Госдумой во втором и третьем чтении законопроекта, регламентирующего введение в России цифрового рубля, Центробанк получил возможность уже в августе 2023 года запустить пилотный проект с реальными деньгами и клиентами. Об этом сообщает РБК со ссылкой на представителя Банка России. Источник изображения:...