Исследователи «Лаборатории Касперского» зафиксировали всплеск кибератак на промышленные организации в России. Ответственность за серию инцидентов специалисты с высокой долей уверенности возложили на группировку Head Mare. По сведениям компании, в марте 2025 года более 800 сотрудников из примерно 100 компаний получили электронные письма с неизвестным ранее вредоносом. Объектами атаки стали в том числе предприятия, занимающиеся приборостроением и машиностроением. Рассылка осуществлялась от лица вымышленного секретариата. Сотрудникам направлялись ZIP-архивы с просьбой подтвердить получение информации и ознакомиться с вложенной заявкой. При открытии архива жертва сталкивалась с псевдодокументом о якобы ремонте оборудования от имени одного из государственных ведомств. На деле в файл был встроен вредонос. Особенность этой кампании — применение приёма под названием polyglot. Обычно хакеры шифруют архив паролем, чтобы обойти антивирусные фильтры. Но в этом случае использовалась более сложная м