0/5

Лента Новостей

14:00 SAVAGE обновляет концепт розничных магазинов
13:35 Товары с зарубежных маркетплейсов станут значительно дороже
13:10 «Магнит» подвел первые итоги работы агроагрегатора в Волгоградской области
7,9% инкрементальных заказов — из CRM-канала – кейс «Много лосося» о внедрении CDP Mindbox
12:45 Ozon протестирует доставку личных посылок клиентов между ПВЗ
12:20 В России хотят запретить движение электросамокатов по тротуарам
11:55 «Эвотор»: количество точек по продаже Bubble Tea выросло в пять раз
Дайджест е-com: самые важные обновления для работы на маркетплейсах в марте
11:30 Сезон летних веранд в Москве официально открыт
11:05 Продажи покинувших Россию fashion-брендов упали на треть
10:40 Владельцу бренда кукол Molly & Lolly грозит банкротство
Как выйти на Wildberries с нуля в 2025 году – пошаговая инструкция
10:15 ГК «О`КЕЙ» по итогам 2024 года достигла чистой прибыли
09:50 FES retail в 2024 году увеличила выручку на 6%
09:25 «Золотое Яблоко» представило редизайн в золотом цвете (ФОТО)
Данные «за вчера»: как коммерческий отдел может управлять продажами в реальном времени
20:45 Почти треть россиян испытывает негативные эмоции на работе
20:15 «Самокат» начнет открывать ПВЗ совместно с «Купером»
19:50 Aldi закрывает интернет-магазин непродовольственных товаров
От омниканальности к оптиканальности: почему меньше — значит больше
19:25 В России c 1 апреля вступают новые правила маркировки икры
19:00 Работодатели в России готовы платить подросткам до 80 тысяч рублей в месяц
18:35 Каждый четвертый россиянин лечит стресс покупками – исследование
Как эффективно продвигать бизнес, делегируя полномочия
18:10 «Юнилевер Русь» сменила название на «Арнест ЮниРусь»
17:45 Эксперты назвали самые доставляемые товары в торговые сети в 2024 году
17:20 Авито инвестирует около 12 млрд рублей в искусственный интеллект
Как увеличить средний чек и количество повторных покупок с помощью мобильного приложения: кейсы ритейла 2025
16:55 ФАС проанализирует обоснованность повышения цен на макароны Barilla
16:30 «Вкусно – и точка» увеличила прибыль почти на 20% в 2024 году
16:05 ГОСТ на винные карты вступает в силу в России с 1 апреля
Управление репутацией бренда в сети в 2025 году: какие подходы работают, а какие уже нет
15:40 К 2029 году зумеры станут самой активной и платёжеспособной аудиторией ТЦ – исследование
15:15 Россельхознадзор в Эквадоре проведет инспекцию поставщиков бананов
14:50 Чистая прибыль DNS в 2024 сократилась почти на 22%
Как Castorama обновила IT-инфраструктуру: импортозамещение в действии
14:25 Verme и HOFF поделятся кейсом внедрения биометрии по ФЗ-572
14:00 Продажи халяльного мяса в «Магните» за год выросли в 1,5 раза
10:00 Эволюция категорийного менеджмента: от реагирования на поведение потребителей к прогнозированию его предпочтений
Все новости →

Scaly Wolf атакует промышленность и логистику России

Scaly Wolf атакует промышленность и логистику России
время публикации: 12:45  30 января 2024 года
Image by Freepik
Scaly Wolf атакует российские промышленные и логистические предприятия. Для кражи корпоративных данных преступники применяют стилер White Snake, несмотря на то что разработчик и продавец этой программы запретил использовать ее на территории России и СНГ, сообщает компания BI.ZONE, занятая в сфере управления цифровыми рисками.
Группировка Scaly Wolf активна с начала лета 2023 года и инициировала не менее 10 кампаний. Преступники охотились за корпоративными данными, преимущественно выбирая в качестве целей промышленные и логистические компании из России. Последняя атака инициирована в январе 2024 года.

Злоумышленники рассылают фишинговые письма, замаскированные под документы государственных органов. Среди них — запросы и требования Роскомнадзора, Следственного комитета РФ и Военной прокуратуры РФ, а также судебные постановления и другие предписания регуляторов. В некоторых случаях вредоносное сообщение оформляли как коммерческое предложение.

Отличительная черта Scaly Wolf — высокий уровень юридической грамотности, с которой составлялись письма и поддельные документы. Во всех случаях текст письма выглядит крайне убедительно и вызывает доверие у пользователей. Это побуждает жертву следовать инструкции из письма и файл из приложенного архива, где якобы содержатся документы.

На самом деле там находится вредоносное программное обеспечение (ПО) — стилер White Snake, который позволяет злоумышленникам получать доступ сразу к нескольким корпоративным ресурсам, например, электронной почте и CRM-системе.

White Snake собирает аутентификационные данные, включая сохраненные в браузере логины и пароли, записывает нажатия клавиш, копирует файлы с зараженного компьютера и обеспечивает удаленный доступ к нему. Программа интегрирована с ботом в Telegram, где злоумышленники получают оповещения о новых зараженных устройствах.

«White Snake сразу привлек киберпреступников низкой стоимостью, простотой в использовании и широкой функциональностью, в частности возможностью красть данные криптокошельков. Группировка Scaly Wolf отключила функцию, которая немедленно прекращала работу программы, если ее запускали на устройстве с IP-адресом из «запрещенных» регионов», - комментирует Олег Скулкин, руководитель BI.ZONE Threat Intelligence.

Наиболее вероятная мотивация Scaly Wolf — выкуп за украденные данные или их перепродажа на черном рынке. Судя по непрекращающейся активности группы, ее атаки на российские компании будут продолжаться еще долго и, скорее всего, по той же схеме — с использованием фишинговых писем для распространения стилера.

По данным BI.ZONE, 68% целевых атак на компании начинаются с фишингового письма. В 2023 году в число лидеров по количеству потенциально опасных писем вошли промышленность и логистика — именно те отрасли, которые атакует Scaly Wolf.

Читайте также:

ИТ-специалист в технологичной компании: мифы и реальность

***

Самые интересные новости читайте в нашей группе в  VKontakte, а также на канале в ДЗЕН.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail