В период с июля по август текущего 2025 года, ряд организаций в Узбекистане и Российской Федерации подвергся целенаправленным кибератакам. Ответственность за инциденты, по данным компании Bi.zone, специализирующейся на вопросах кибербезопасности, лежит на хакерской группировке, известной как Paper Werewolf («Бумажный оборотень»).
Злоумышленники использовали фишинговые рассылки, содержащие вредоносные архивы в формате RAR. Эксплуатируя уязвимости популярного архиватора WinRAR, они получали возможность для установки несанкционированного программного обеспечения на компьютеры жертв. Этот метод атаки позволил киберпреступникам не только использовать технические бреши в программном обеспечении, но и повысить вероятность обхода систем фильтрации электронной почты. Как пояснил руководитель отдела Threat Intelligence в Bi.zone Олег Скулкин, вложения в виде архивов являются стандартной практикой в деловой переписке, что снижает бдительность получателей и систем безопасности.
Одним из задо