Изображение: recraft Их основная мишень — предприятия ОПК и органы государственного управления. В декабре 2025 — январе 2026 гг. специалисты BI.ZONE Threat Intelligence зафиксировали серию атак группировки Vortex Werewolf, нацеленных на оборонно-промышленные предприятия (ОПК) и органы государственного управления. Атаки начинались с очень правдоподобного фишинга: жертве предлагали скачать «важные рабочие документы» по ссылке, выглядевшей как файловое хранилище Telegram. На самом деле переход по ссылке позволял злоумышленникам установить на Windows-устройство пользователя вредоносное ПО, а также перехватить доступ к его Telegram-аккаунту. Ряд признаков указывают на то, что фишинговую ссылку злоумышленники отправляли пользователю напрямую в Telegram, но могли также использовать электронную почту. Если пользователь переходил по ссылке, запускался процесс восстановления доступа к его Telegram-аккаунту. Жертву просили ввести код, полученный на другом устройстве, а если учетная запись была за