Хакерская группировка XDSpy организовала очередную атаку на российские организации. О ее обнаружении 12 июля сообщил центр кибербезопасности российского разработчика технологий для борьбы с киберпреступлениями, компании F.A.C.C.T. Как говорится в сообщении, которое цитирует "Коммерсантъ", 11 июля была зафиксирована рассылка вредоносных писем от имени МЧС. В тексте письма содержится просьбе загрузить приложенный файл, где якобы содержится список сотрудников организации, которые "могут симпатизировать группам, дестабилизирующим внутреннюю ситуацию в России". За отсутствие ответа получателям угрожают "юридическими мерами". На самом деле под видом файла Spisok_rabotnikov.pdf загружается вредоносная программа. Она собирает данные и документы с компьютера. Ранее группировка XDSpy уже использовала такой метод атаки. В середине марта они подобным образом атаковали МИД РФ. В октябре 2022 года группировка организовала рассылку фейковых повесток от имени Минобороны. Первое сообщение о группировке
"Коммерсантъ": хакеры атакуют российские организации от имени МЧС
12 июля 202312 июл 2023
1 мин