Хакеры в последнее время активно атакуют российские компании, применяя гаджет для удаленного управления устройствами - Cobalt Strike Beacon. Об этом сообщили в «Лаборатории Касперского».
Данный инструмент позволяет им получать доступ к конфиденциальным данным. Преступники размещают вредоносный код на различных ресурсах, включая GitHub и социальные сети.
Эксперты отмечают, что такие кибератаки были зафиксированы с начала второй половины 2024 года и затронули не только Россию, но и другие страны, такие как Китай, Япония, Малайзия и Перу.
По словам специалистов, хакеры начинают атаку с отправки фишинговых писем, которые выдаются за сообщения от крупных государственных компаний, особенно из сектора нефтегазовой промышленности. В этих сообщениях отмечается «интерес» к продуктам или услугам организаций. В приложении скрывается вредоносный архив, маскированный под документы формата PDF с требованиями для ознакомления.
Ранее «Аэрофлот» полностью стабилизировал расписание полетов после хакерской атаки. На 30 июля в расписании заявлен 241 парный рейс к выполнению из Москвы и обратно, а также 73 рейса в регионах.
Все самое интересное в нашем телеграм-канале.