0/5

Лента Новостей

19:50 Nike объявил об изменениях в структуре ТОП-менеджмента
19:25 Pantone объявил главный цвет 2026 года
19:00 Импорт новых легковых автомобилей ноябре достиг пиковых значений
Обзор основных ошибок при строительстве объектов Light Industrial: как избежать фатальных просчетов
18:35 Посещаемость торговых центров во время распродаж снизилась на 4%
18:10 Розничная торговля в октябре показала наивысший рост товарооборота
17:45 Роскомнадзор усиливает борьбу с VPN
Год новых форматов и знаковых локаций: главные открытия российского ритейла в 2025 году
17:20 Суд отклонил иск Exmail к «Авито» по делу о закрытии ПВЗ
16:55 Группа «Черкизово» опровергла информацию о вспышке туберкулеза на заводе в Москве
16:30 Авто.ру: в ноябре зафиксирован рекордный в этом году скачок цен на новые автомобили
Как снизить затраты на документооборот с торговыми сетями на 82% c Saby EDI: опыт крупного хлебокомбината
16:05 Мерчандайзер и грузчик в числе самых востребованных сотрудников в ритейле перед Новым годом
15:40 «Пятёрочка» масштабирует внедрение «умной» системы контроля энергопотребления
15:15 Стоимость новогоднего набора товаров за год выросла на 9%
«Я уникальный, я другой!»: как бренду найти точки дифференциации в ритейле
14:50 «Купер» назвал самые популярные блюда из готовой еды
14:25 Rendez-Vous открывает первый магазин в новой концепции (ФОТО)
14:00 Маркетплейсы укрепили позиции в рейтинге топ-20 «Любимых брендов россиян»
Скрытые издержки СТМ: почему дешевый производитель обходится бизнесу дороже?
13:35 Калужский «Кристалл» планирует привлечь до 300 млн рублей
13:10 Мегамаркет: более 40% покупок россияне осенью совершали в рабочее время
12:45 Simple Group завершила формирование управленческой команды
Дайджест е-com: самые важные обновления для работы на маркетплейсах в ноябре
12:20 Роскомнадзор сообщил о блокировке FaceTime в России
11:55 Воронежское УФАС возбудило дело в отношении дистрибьютора «Светофора»
11:30 «Делимобиль»: число поездок на каршеринге в московские ТЦ в «Чёрную пятницу» удвоилось
Тихий враг конверсии: как негативные отзывы воруют до 40% продаж в ритейле
11:05 Роскачество обнаружило токсичное вещество в игрушках Лабубу
10:40 В России запустят еще один отечественный мессенджер
10:15 Билайн открыл салон в азиатском стиле (ФОТО)
Как не уйти с маркетплейса в первый месяц: считаем юнит-экономику правильно
09:50 «Фили-Бейкер» проиграл суд за товарный знак «Три шоколада»
09:25 В России предложили ограничить работу круглосуточных магазинов
20:45 Росстат: помидоры в РФ подешевели после затяжного подорожания
Как СберКорус прошел путь от отраслевого решения до лидера рынка ЭДО
20:20 SuperJob выяснил главные причины «тихого увольнения» сотрудников
19:55 В Британии запретили «экорекламу» брендов Nike, Lacoste и Superdry
10:00 Кейс hollyshop: как мы сэкономили 1500 часов и 2 млн рублей, внедрив нейросети в работу
Все новости →

Scaly Wolf атакует промышленность и логистику России

Scaly Wolf атакует промышленность и логистику России
время публикации: 12:45  30 января 2024 года
Image by Freepik
Scaly Wolf атакует российские промышленные и логистические предприятия. Для кражи корпоративных данных преступники применяют стилер White Snake, несмотря на то что разработчик и продавец этой программы запретил использовать ее на территории России и СНГ, сообщает компания BI.ZONE, занятая в сфере управления цифровыми рисками.
Группировка Scaly Wolf активна с начала лета 2023 года и инициировала не менее 10 кампаний. Преступники охотились за корпоративными данными, преимущественно выбирая в качестве целей промышленные и логистические компании из России. Последняя атака инициирована в январе 2024 года.

Злоумышленники рассылают фишинговые письма, замаскированные под документы государственных органов. Среди них — запросы и требования Роскомнадзора, Следственного комитета РФ и Военной прокуратуры РФ, а также судебные постановления и другие предписания регуляторов. В некоторых случаях вредоносное сообщение оформляли как коммерческое предложение.

Отличительная черта Scaly Wolf — высокий уровень юридической грамотности, с которой составлялись письма и поддельные документы. Во всех случаях текст письма выглядит крайне убедительно и вызывает доверие у пользователей. Это побуждает жертву следовать инструкции из письма и файл из приложенного архива, где якобы содержатся документы.

На самом деле там находится вредоносное программное обеспечение (ПО) — стилер White Snake, который позволяет злоумышленникам получать доступ сразу к нескольким корпоративным ресурсам, например, электронной почте и CRM-системе.

White Snake собирает аутентификационные данные, включая сохраненные в браузере логины и пароли, записывает нажатия клавиш, копирует файлы с зараженного компьютера и обеспечивает удаленный доступ к нему. Программа интегрирована с ботом в Telegram, где злоумышленники получают оповещения о новых зараженных устройствах.

«White Snake сразу привлек киберпреступников низкой стоимостью, простотой в использовании и широкой функциональностью, в частности возможностью красть данные криптокошельков. Группировка Scaly Wolf отключила функцию, которая немедленно прекращала работу программы, если ее запускали на устройстве с IP-адресом из «запрещенных» регионов», - комментирует Олег Скулкин, руководитель BI.ZONE Threat Intelligence.

Наиболее вероятная мотивация Scaly Wolf — выкуп за украденные данные или их перепродажа на черном рынке. Судя по непрекращающейся активности группы, ее атаки на российские компании будут продолжаться еще долго и, скорее всего, по той же схеме — с использованием фишинговых писем для распространения стилера.

По данным BI.ZONE, 68% целевых атак на компании начинаются с фишингового письма. В 2023 году в число лидеров по количеству потенциально опасных писем вошли промышленность и логистика — именно те отрасли, которые атакует Scaly Wolf.

Читайте также:

ИТ-специалист в технологичной компании: мифы и реальность

***

Самые интересные новости читайте в нашей группе в  VKontakte, а также на канале в ДЗЕН.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail