0/5

Лента Новостей

09:25 Сеть гипермаркетов «Блюмарт» оказалась на грани банкротства
20:40 «Магнит» не будет выплачивать дивиденды по результатам 2024 года
20:15 60% россиян положительно относятся к использованию нейросетей в работе – исследование
CAO-грузы: экстремальная логистика, где нет права на ошибку
19:50 В Роскачестве предупредили о рисках покупки продуктов у трасс
19:25 Первый магазин UNOde50 заработал в Хабаровске
19:00 АКОРТ: Ритейлеры продолжают сдерживать цены на капусту и лук
Внедрение платформы «Аврора Центр» как пример успешного импортозамещения ушедших MDM-систем
18:35 LIMÉ открыл первый магазин в Бахрейне (ФОТО)
18:10 Каждый пятый россиянин будет работать во время летнего отпуска
17:45 X5 ввел позицию директора по маркетингу интегрированной лояльности
Инфраструктура доставки у интернет-магазинов косметики: какие параметры в топе у покупателей
17:20 В России введены штрафы до 500 тыс. рублей за продажу энергетиков детям
16:55 «Т-технологии» купили долю в банке «Точка»
16:30 «Лента» с начала года расширила сеть «Зоомаркетов» на 20%
Что такое продукт, и почему так важно правильно его определить?
16:05 «Перекрёсток» автоматизирует управление оборудованием 80% магазинов до конца года
15:40 Ozon повысит тарифы за выдачу заказов для владельцев сетей ПВЗ
15:15 Экс-директор «Республики» стала коммерческим директором «Читай-город – Буквоед»
Эволюция СТМ в «Пятёрочке»: от бюджетных аналогов брендов к уникальным товарам
14:50 Альфа-Банку назначен штраф за недостоверную рекламу
14:25 Банк Грузии ввел для клиентов из РФ ограничения на платежи в мировых бутиках
14:00 Яндекс представил масштабные обновления Поиска
Кадровый голод уже стал нормой? Что изменилось на рынке труда к середине 2025
13:35 Банк Русский Стандарт фиксирует рост платежей за стройматериалы почти на 30%
13:10 В Группе «Софтлайн» рекомендовали выплату дивидендов за 2024 год
12:45 Средний размер лимитов по кредитным картам снизился на 13,3%
Доступный ЗОЖ-рацион: как в сети «Пятёрочка» развивают линейку «Вкус и Польза»
12:20 Telegram за 2024 год нарастил прибыль в 1,5 раза
11:55 «Перекрёсток» трансформирует модель взаимодействия с поставщиками
11:30 Яндекс Лавка вышла на рынок Перми (ФОТО)
9 технологий в клининге: при чем здесь блокчейн, VR и DeFi, и как они изменят ритейл к 2030 году
11:05 Роскачество выявило фальсификат сыра в крупных пиццериях
10:40 Бренд VIVA LA VIKA открывает первый магазин в Новосибирске (ФОТО)
10:15 На COM.E ON Forum 2025 от Ozon обсудят развитие платформенной экономики
Как продаются стройматериалы в России: проблемы и перспективы
09:50 Wildberries тестирует продажу плавучих домов
09:25 Ozon fresh и АШАН запустили совместную линейку готовой еды
10:00 DAM-системы: как бизнес превращает хаос контента в конкурентное преимущество
Все новости →

Scaly Wolf атакует промышленность и логистику России

Scaly Wolf атакует промышленность и логистику России
время публикации: 12:45  30 января 2024 года
Image by Freepik
Scaly Wolf атакует российские промышленные и логистические предприятия. Для кражи корпоративных данных преступники применяют стилер White Snake, несмотря на то что разработчик и продавец этой программы запретил использовать ее на территории России и СНГ, сообщает компания BI.ZONE, занятая в сфере управления цифровыми рисками.
Группировка Scaly Wolf активна с начала лета 2023 года и инициировала не менее 10 кампаний. Преступники охотились за корпоративными данными, преимущественно выбирая в качестве целей промышленные и логистические компании из России. Последняя атака инициирована в январе 2024 года.

Злоумышленники рассылают фишинговые письма, замаскированные под документы государственных органов. Среди них — запросы и требования Роскомнадзора, Следственного комитета РФ и Военной прокуратуры РФ, а также судебные постановления и другие предписания регуляторов. В некоторых случаях вредоносное сообщение оформляли как коммерческое предложение.

Отличительная черта Scaly Wolf — высокий уровень юридической грамотности, с которой составлялись письма и поддельные документы. Во всех случаях текст письма выглядит крайне убедительно и вызывает доверие у пользователей. Это побуждает жертву следовать инструкции из письма и файл из приложенного архива, где якобы содержатся документы.

На самом деле там находится вредоносное программное обеспечение (ПО) — стилер White Snake, который позволяет злоумышленникам получать доступ сразу к нескольким корпоративным ресурсам, например, электронной почте и CRM-системе.

White Snake собирает аутентификационные данные, включая сохраненные в браузере логины и пароли, записывает нажатия клавиш, копирует файлы с зараженного компьютера и обеспечивает удаленный доступ к нему. Программа интегрирована с ботом в Telegram, где злоумышленники получают оповещения о новых зараженных устройствах.

«White Snake сразу привлек киберпреступников низкой стоимостью, простотой в использовании и широкой функциональностью, в частности возможностью красть данные криптокошельков. Группировка Scaly Wolf отключила функцию, которая немедленно прекращала работу программы, если ее запускали на устройстве с IP-адресом из «запрещенных» регионов», - комментирует Олег Скулкин, руководитель BI.ZONE Threat Intelligence.

Наиболее вероятная мотивация Scaly Wolf — выкуп за украденные данные или их перепродажа на черном рынке. Судя по непрекращающейся активности группы, ее атаки на российские компании будут продолжаться еще долго и, скорее всего, по той же схеме — с использованием фишинговых писем для распространения стилера.

По данным BI.ZONE, 68% целевых атак на компании начинаются с фишингового письма. В 2023 году в число лидеров по количеству потенциально опасных писем вошли промышленность и логистика — именно те отрасли, которые атакует Scaly Wolf.

Читайте также:

ИТ-специалист в технологичной компании: мифы и реальность

***

Самые интересные новости читайте в нашей группе в  VKontakte, а также на канале в ДЗЕН.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail