По данным «Лаборатории Касперского», в ноябре 2025 года уже более тысячи пользователей столкнулись с действиями группы Tomiris. Хакеры направляют тщательно подготовленные фишинговые письма, где файлы замаскированы под официальные документы, адаптированные под конкретную организацию и страну. Например, зафиксированы письма с просьбой оставить отзыв на «Проекты по развитию регионов России». При открытии таких файлов устройства заражаются вредоносным ПО 🦠. Фишинг — это метод мошенничества, при котором злоумышленник вынуждает пользователя совершить действие, открывающее доступ к его учетным данным, устройству или корпоративной ИТ-инфраструктуре. В большинстве случаев письма группы Tomiris составлены на русском языке, что указывает на основной фокус на русскоязычные организации. Остальные сообщения адаптированы для Туркменистана, Киргизии, Таджикистана и Узбекистана на соответствующих языках. Группа Tomiris впервые была зафиксирована экспертами «Лаборатории Касперского» в 2021 году. С тех