0/5

Лента Новостей

20:40 В Москве выросло число секонд-хендов
20:15 В Россию ввезли рекордное число новых легковых автомобилей в октябре
19:50 SELA и «Мосфильм» выпустили совместную лимитированную коллекцию одежды (ФОТО)
Читаем столько же, а магазины закрываются: как меняется книжный рынок России
19:25 Союз интернет-торговли предложил убрать рейтинги лекарств на маркетплейсах
19:00 Число курьерских компаний в России выросло на 16%
18:35 Ariston нарастил выручку после возвращения завода во Всеволожске
Как MD Audit помогает «Дятьково Design» поддерживать высокий уровень клиентского обслуживания
18:10 Yum! Brands планирует продать Pizza Hut
17:45 Абхазия увеличила экспорт в Россию мандаринов и лимонов
17:20 В России предложили ввести запрет на приготовление выпечки и салатов в магазинах
20 лет без бумаги: СберКорус у истоков EDI в российском ритейле
16:55 ЦРПТ: Почти 80% производителей БАДов оказались фиктивными
16:30 Ким и Бакальчук достигли мирового соглашения по разделу имущества
16:05 Почти половина продаж одежды в России приходится на маркетплейсы
Что? Опять? Как селлерам работать на Ozon в условиях постоянно растущих комиссий
15:40 Россияне назвали самые известные локализованные автобренды
15:15 Российским ритейлерам могут ограничить размер торговой наценки
14:50 37% опрошенных россиян стали чаще приобретать товары на распродажах
Как работает акция «Подарок за покупку»: стратегия, примеры, эффективность
14:25 Рекламу дебетовой карты Альфа-Банка признали ненадлежащей
14:10 13 ноября «Сантехника-Онлайн», Sokolov, Flowwow, «Крепёж Восток», Jivo в прямом эфире на NR LIVE
14:00 «Яндекс» через суд хочет добиться регистрации своего известного бренда
Как изменится с 1 ноября работа с маркировкой
13:35 ЦРПТ: 98% компаний в сфере легкпрома оказались псевдопроизводителями
13:10 «Перекресток» фиксирует рост продаж восточных сладостей на 21%
12:45 Lamoda и Hikes выпустили коллекцию в коллаборации с художником Ильей Кутобоем (ФОТО)
Дополнительная тонна в каждом рейсе: как KAMAZ-54902 меняет экономику региональных перевозок для ритейла
12:20 АШАН запустил новую СТМ продуктов из Беларуси
11:55 Ozon fresh рассматривают возможность открытия офлайн-точек
11:30 «Пятерочка» первой в сегменте магазинов у дома вводит в ассортимент охлажденную рыбу
Вверх, а не вширь: как рынок Oral Care выживает в условиях стагнации
11:05 Цены на обувь и одежду замедлили рост до уровня инфляции
10:40 «Чижик» и «Пятёрочка» открыли в Кузбассе совместный распределительный центр
10:15 В 2025 году с рынка РФ ушли 12 fashion-брендов
Балансировщик и маркетплейсы: готовимся к «Черной пятнице»
09:50 В ФАС России назначен новый куратор контроля финансовых рынков
09:25 Владельца ТЦ «Галерея Аэропорт» хотят признать банкротом
10:00 EVERGO: как традиции и технологии создают доверие к каждому десерту
Все новости →

Scaly Wolf атакует промышленность и логистику России

Scaly Wolf атакует промышленность и логистику России
время публикации: 12:45  30 января 2024 года
Image by Freepik
Scaly Wolf атакует российские промышленные и логистические предприятия. Для кражи корпоративных данных преступники применяют стилер White Snake, несмотря на то что разработчик и продавец этой программы запретил использовать ее на территории России и СНГ, сообщает компания BI.ZONE, занятая в сфере управления цифровыми рисками.
Группировка Scaly Wolf активна с начала лета 2023 года и инициировала не менее 10 кампаний. Преступники охотились за корпоративными данными, преимущественно выбирая в качестве целей промышленные и логистические компании из России. Последняя атака инициирована в январе 2024 года.

Злоумышленники рассылают фишинговые письма, замаскированные под документы государственных органов. Среди них — запросы и требования Роскомнадзора, Следственного комитета РФ и Военной прокуратуры РФ, а также судебные постановления и другие предписания регуляторов. В некоторых случаях вредоносное сообщение оформляли как коммерческое предложение.

Отличительная черта Scaly Wolf — высокий уровень юридической грамотности, с которой составлялись письма и поддельные документы. Во всех случаях текст письма выглядит крайне убедительно и вызывает доверие у пользователей. Это побуждает жертву следовать инструкции из письма и файл из приложенного архива, где якобы содержатся документы.

На самом деле там находится вредоносное программное обеспечение (ПО) — стилер White Snake, который позволяет злоумышленникам получать доступ сразу к нескольким корпоративным ресурсам, например, электронной почте и CRM-системе.

White Snake собирает аутентификационные данные, включая сохраненные в браузере логины и пароли, записывает нажатия клавиш, копирует файлы с зараженного компьютера и обеспечивает удаленный доступ к нему. Программа интегрирована с ботом в Telegram, где злоумышленники получают оповещения о новых зараженных устройствах.

«White Snake сразу привлек киберпреступников низкой стоимостью, простотой в использовании и широкой функциональностью, в частности возможностью красть данные криптокошельков. Группировка Scaly Wolf отключила функцию, которая немедленно прекращала работу программы, если ее запускали на устройстве с IP-адресом из «запрещенных» регионов», - комментирует Олег Скулкин, руководитель BI.ZONE Threat Intelligence.

Наиболее вероятная мотивация Scaly Wolf — выкуп за украденные данные или их перепродажа на черном рынке. Судя по непрекращающейся активности группы, ее атаки на российские компании будут продолжаться еще долго и, скорее всего, по той же схеме — с использованием фишинговых писем для распространения стилера.

По данным BI.ZONE, 68% целевых атак на компании начинаются с фишингового письма. В 2023 году в число лидеров по количеству потенциально опасных писем вошли промышленность и логистика — именно те отрасли, которые атакует Scaly Wolf.

Читайте также:

ИТ-специалист в технологичной компании: мифы и реальность

***

Самые интересные новости читайте в нашей группе в  VKontakte, а также на канале в ДЗЕН.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail