Новый отчёт описывает действий группировки Cavalry Werewolf, которая проводит целенаправленные атаки против российских организаций, используя установленные доверительные связи между государственными структурами. В основе операций — продуманная социальная инженерия и имперсонация официальных источников для получения доверенного доступа к целям. «Принцип работы Cavalry Werewolf основан на обмане.» Группа создает видимость легитимной коммуникации — письма и сообщения, которые внешне неотличимы от официальных. Используя доверительные каналы и межведомственные отношения, злоумышленники могут: Такой подход повышает эффективность атак и усложняет их обнаружение. Он показывает уязвимость, возникающую из доверительных отношений между государствами и государственными структурами: даже корректная на первый взгляд официальная коммуникация может маскировать враждебную операцию. Отчёт также подчёркивает, что данные операции схожи по характеру с финансируемыми государством кибероперациями, что увелич
Cavalry Werewolf: имперсонация и целевые атаки через доверенные связи
26 сентября 202526 сен 2025
3 мин