Специалисты Seqrite Threat Research раскрыли новую кампанию целевого фишинга, направленную исключительно на российские предприятия авиакосмической промышленности. Злоумышленники маскируются под легитимные организации, рассылают поддельные счета и используют легальный софт для скрытого закрепления в инфраструктуре жертвы. По совокупности тактик и инструментов атака приписывается группировке Rare Werewolf, ранее замеченной в атаках на индустриальные секторы России, Беларуси и Казахстана. Атака стартует с тщательно подготовленного письма, имитирующего деловую переписку от имени Федерального бюджетного учреждения ВНИИР...