BI.ZONE****: половина кибергруппировок, атакующих российскую энергетику, нацелена на шпионаж

За последние месяцы уже второй шпионский кластер — Sapphire Werewolf — маскирует фишинг под письма от рекрутеров. На этот раз потенциальной жертвой стали компании ТЭК.

Обычно хакеры маскируются под рекрутеров крайне редко: менее чем в 1% всех случаев. Кибершпионы предпочитают писать своим жертвам от лица регуляторов и других государственных организаций. Однако нынешняя кампания Sapphire Werewolf — уже вторая за короткое время, когда шпионы притворяются HR-специалистами. В конце 2024 года то же самое сделала группировка Sqiud Werewolf, предложив в фишинговом письме высокооплачиваемую работу.

Как и другие кластеры, Sapphire Werewolf получает первоначальный доступ в инфраструктуру жертвы с помощью фишинговых писем. Защититься от них позволяют сервисы фильтрации нежелательной почты.

💬 Подробности в релизе.

#кибербез #BIZONE

@divannyi_it подписаться

⏺ BI | Сетка — социальная сеть от hh.ru