0/5

Лента Новостей

08:00 Главное за неделю: Sela откроет первые магазины в формате Home, 25000-ная «Пятерочка», продажа ювелирных украшений через вендинговые аппараты
19:00 В России вырос спрос на подержанные электрокары в кредит
18:35 S7 Group выпустила собственный бренд косметики и БАДов
Распродажи на маркетплейсах: как к ним подготовиться, а кому от них отказаться
18:10 По каким причинам чаще всего увольняются сотрудники разных поколений
17:45 В Дагестане начнут выпускать всемирно известный бренд вермута
17:20 Авито: россияне раньше обычного начали покупать новогодние украшения
Виртуальный сотрудник, который знает всё: как настроить чат-бота для бизнеса
16:55 Механизм заключения соглашений о стабилизации цен продлили до 2030 года
16:30 Годовая выручка IKEA упала на 1%
16:05 Количество проверок товаров через приложение «Честный ЗНАК» выросло на 38%
Логистика в режиме «всё включено»: почему селлеры переходят на 3PL-услуги
15:40 В Porsche ожидается смена руководства
15:15 Сезонные овощи дешевеют на фоне высокого урожая
14:50 Как часто россияне делают спонтанные покупки у кассы
Спецпроект Мегамаркета и Холодильник.ру: 150 млн показов и рост продаж ×6
14:25 Бывший топ-менеджер Сбербанка возглавил «МТС Финтех»
14:00 УФАС Петербурга проверит «Купер» на недобросовестность
13:35 Первые функциональные сухие завтраки появились в России
QR-код против NFC: какая технология побеждает в России
13:10 Количество проверок бизнеса с 2020 года снизилось более чем в пять раз
12:45 В России создадут ассоциацию по облачным технологиям
12:20 «Лента» стала соучредителем компании «ДомЛенты»
«Галицкий&Галицкий» в Москве: почему винный проект основателя «Магнита» стоил долгого ожидания
11:55 На Ozon за полгода приобретено свыше 800 млн отечественных товаров
11:30 Какие ингредиенты чаще всего россияне убирают из бургеров – исследование
11:05 «Магнит Доставка» выполнила более 332 тыс. заказов во время дачного сезона
Чистота, которая приносит прибыль: как выбрать клининговую компанию для ритейла
10:40 МТС: Средняя цена планшета в III квартале составила 18 тыс. рублей
10:15 Роспатент не регистрировал новые товарные знаки сети 7-Eleven
09:50 Расходы россиян в магазинах в 2025 году снизились вдвое
Из «ниши» — в повседневность: как меняется покупатель БАДов и чему это учит фармацевтический маркетинг
09:25 Алкомаркеты в Вологодской области до конца года переформатируют в продуктовые магазины
20:45 В «Азбуке Вкуса» произошла смена вице-президента по маркетингу
20:20 Константин Тамиров возглавил маркетинг «Балтики»
Ритейл страдает от киберрисков: зачем отрасли нужен F6 Cyber Identity Index
19:55 В Armani Group назначен новый генеральный директор
19:30 Metro в РФ стала чаще взыскивать дебиторскую задолженность через суд
10:10 Почему они закрываются? Fashion бренды среднего сегмента уходят с рынка
Все новости →

Scaly Wolf атакует промышленность и логистику России

Scaly Wolf атакует промышленность и логистику России
время публикации: 12:45  30 января 2024 года
Image by Freepik
Scaly Wolf атакует российские промышленные и логистические предприятия. Для кражи корпоративных данных преступники применяют стилер White Snake, несмотря на то что разработчик и продавец этой программы запретил использовать ее на территории России и СНГ, сообщает компания BI.ZONE, занятая в сфере управления цифровыми рисками.
Группировка Scaly Wolf активна с начала лета 2023 года и инициировала не менее 10 кампаний. Преступники охотились за корпоративными данными, преимущественно выбирая в качестве целей промышленные и логистические компании из России. Последняя атака инициирована в январе 2024 года.

Злоумышленники рассылают фишинговые письма, замаскированные под документы государственных органов. Среди них — запросы и требования Роскомнадзора, Следственного комитета РФ и Военной прокуратуры РФ, а также судебные постановления и другие предписания регуляторов. В некоторых случаях вредоносное сообщение оформляли как коммерческое предложение.

Отличительная черта Scaly Wolf — высокий уровень юридической грамотности, с которой составлялись письма и поддельные документы. Во всех случаях текст письма выглядит крайне убедительно и вызывает доверие у пользователей. Это побуждает жертву следовать инструкции из письма и файл из приложенного архива, где якобы содержатся документы.

На самом деле там находится вредоносное программное обеспечение (ПО) — стилер White Snake, который позволяет злоумышленникам получать доступ сразу к нескольким корпоративным ресурсам, например, электронной почте и CRM-системе.

White Snake собирает аутентификационные данные, включая сохраненные в браузере логины и пароли, записывает нажатия клавиш, копирует файлы с зараженного компьютера и обеспечивает удаленный доступ к нему. Программа интегрирована с ботом в Telegram, где злоумышленники получают оповещения о новых зараженных устройствах.

«White Snake сразу привлек киберпреступников низкой стоимостью, простотой в использовании и широкой функциональностью, в частности возможностью красть данные криптокошельков. Группировка Scaly Wolf отключила функцию, которая немедленно прекращала работу программы, если ее запускали на устройстве с IP-адресом из «запрещенных» регионов», - комментирует Олег Скулкин, руководитель BI.ZONE Threat Intelligence.

Наиболее вероятная мотивация Scaly Wolf — выкуп за украденные данные или их перепродажа на черном рынке. Судя по непрекращающейся активности группы, ее атаки на российские компании будут продолжаться еще долго и, скорее всего, по той же схеме — с использованием фишинговых писем для распространения стилера.

По данным BI.ZONE, 68% целевых атак на компании начинаются с фишингового письма. В 2023 году в число лидеров по количеству потенциально опасных писем вошли промышленность и логистика — именно те отрасли, которые атакует Scaly Wolf.

Читайте также:

ИТ-специалист в технологичной компании: мифы и реальность

***

Самые интересные новости читайте в нашей группе в  VKontakte, а также на канале в ДЗЕН.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail