0/5

Лента Новостей

12:00 «Подружка» представила нового бренд-персонажа
11:35 «Детский мир»: большинство россиян в среднем тратит более 20 тыс. руб. в год на гардероб ребенка до 3-х лет
11:10 Оборот «МТС Юрент» в I полугодии вырос на 40%
Масштабная программа для клиентов Mascotte: бренд отмечает 25-летие
10:45 Владелец «Ресейл Маркета» купил инвестиционную платформу
10:20 Сеть ПВЗ Boxberry закроется 1 октября
09:55 «Абрау-Дюрсо» и владелец бренда «Коровка из Кореновки» запускают производство мороженого со вкусом шампанского
Что происходит с производством СТМ в категории функционального питания и полезных снеков
09:30 Число магазинов спорттоваров за год уменьшилось на 6%
20:45 «Яндекс Маркет» тестирует антифрод-систему для найма сотрудников в ПВЗ
20:20 «Перекресток» и «ВкусВилл» к 1 сентября сменили антураж (ФОТО)
Не только тратить: какие IT-решения действительно нужны логистике в 2025 году
19:55 Акционеры Ozon утвердили редомициляцию компании в РФ
19:30 AB InBev Efes объявила о смене названия и логотипа в России
19:05 Число точек продаж кофе в РФ сократилось на 6%
Школьная форма: как спасти семейный бюджет от регулярных трат
18:40 Mondelez ответит в суде за уменьшенную плитку шоколада Milka
18:15 Маркетплейсам пока не удалось прочно закрепиться в сегменте e-grocery
17:50 В Забайкальском крае закрылись около 400 алкомаркетов
Что меняется с 1 сентября в работе с маркированными товарами
17:25 Татьяна Артемова из «Магнит Омни» возглавила маркетинг в «Купере»
17:00 Установить самозапрет на кредиты и займы теперь можно через МФЦ
16:35 «585*ЗОЛОТОЙ» представил школьную коллекцию с помощью нейро-моделей
Рекламе в Instagram* — конец: почему для трафика это только начало
16:10 С 1 сентября в РФ вступили в силу требования к органам по сертификации Халяль
15:45 «Рольф» за полугодие зафиксировал 5 млрд рублей чистого убытка
15:20 Россияне летом на треть чаще интересовались подработкой в общепите
Digital-маркетинг 2025: человекоцентричность, AI и новые горизонты для ритейла
14:55 Владимир Пресняков и Наталья Подольская стали лицами ювелирного бренда DIAMANT
14:30 В России вступил в силу ГОСТ на торговые аппараты
14:05 O'STIN открыл первый флагман нового формата (ФОТО)
От дубайского шоколада до бабл ти: как тренды в соцсетях влияют на стратегии производителей продуктов питания
13:40 Эксперты назвали самые популярные цветы для букета на 1 сентября в 2025 году
13:15 Hyundai регистрирует товарные знаки в России
12:50 Мегамаркет упростил настройку зон доставки для продавцов
Робот по имени Стас: как сеть Street Beat автоматизировала коммуникацию с клиентами (кейс)
12:25 «Группа Лента» расширяет ЦОД в Ленобласти
12:00 Ozon запускает раздел по продаже вещей ушедших из России люксовых брендов
10:00 Склады в огне: как «оговорка» в договорах меняет сегмент страхования складов от пожаров
Все новости →

Scaly Wolf атакует промышленность и логистику России

Scaly Wolf атакует промышленность и логистику России
время публикации: 12:45  30 января 2024 года
Image by Freepik
Scaly Wolf атакует российские промышленные и логистические предприятия. Для кражи корпоративных данных преступники применяют стилер White Snake, несмотря на то что разработчик и продавец этой программы запретил использовать ее на территории России и СНГ, сообщает компания BI.ZONE, занятая в сфере управления цифровыми рисками.
Группировка Scaly Wolf активна с начала лета 2023 года и инициировала не менее 10 кампаний. Преступники охотились за корпоративными данными, преимущественно выбирая в качестве целей промышленные и логистические компании из России. Последняя атака инициирована в январе 2024 года.

Злоумышленники рассылают фишинговые письма, замаскированные под документы государственных органов. Среди них — запросы и требования Роскомнадзора, Следственного комитета РФ и Военной прокуратуры РФ, а также судебные постановления и другие предписания регуляторов. В некоторых случаях вредоносное сообщение оформляли как коммерческое предложение.

Отличительная черта Scaly Wolf — высокий уровень юридической грамотности, с которой составлялись письма и поддельные документы. Во всех случаях текст письма выглядит крайне убедительно и вызывает доверие у пользователей. Это побуждает жертву следовать инструкции из письма и файл из приложенного архива, где якобы содержатся документы.

На самом деле там находится вредоносное программное обеспечение (ПО) — стилер White Snake, который позволяет злоумышленникам получать доступ сразу к нескольким корпоративным ресурсам, например, электронной почте и CRM-системе.

White Snake собирает аутентификационные данные, включая сохраненные в браузере логины и пароли, записывает нажатия клавиш, копирует файлы с зараженного компьютера и обеспечивает удаленный доступ к нему. Программа интегрирована с ботом в Telegram, где злоумышленники получают оповещения о новых зараженных устройствах.

«White Snake сразу привлек киберпреступников низкой стоимостью, простотой в использовании и широкой функциональностью, в частности возможностью красть данные криптокошельков. Группировка Scaly Wolf отключила функцию, которая немедленно прекращала работу программы, если ее запускали на устройстве с IP-адресом из «запрещенных» регионов», - комментирует Олег Скулкин, руководитель BI.ZONE Threat Intelligence.

Наиболее вероятная мотивация Scaly Wolf — выкуп за украденные данные или их перепродажа на черном рынке. Судя по непрекращающейся активности группы, ее атаки на российские компании будут продолжаться еще долго и, скорее всего, по той же схеме — с использованием фишинговых писем для распространения стилера.

По данным BI.ZONE, 68% целевых атак на компании начинаются с фишингового письма. В 2023 году в число лидеров по количеству потенциально опасных писем вошли промышленность и логистика — именно те отрасли, которые атакует Scaly Wolf.

Читайте также:

ИТ-специалист в технологичной компании: мифы и реальность

***

Самые интересные новости читайте в нашей группе в  VKontakte, а также на канале в ДЗЕН.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail