Бизнес под ударом
"В конце 2025 года мы обнаружили волну целевых атак на десятки медицинских учреждений в России. Тогда вредоносные письма рассылались от имени страховых компаний или больниц. В качестве легенды использовались, например, жалобы пациентов в рамках ДМС или просьбы срочно принять пациента на лечение", – цитируется Андрей Ковтун, руководитель группы защиты от почтовых угроз в "Лаборатории Касперского".
В феврале подобные рассылки стали получать промышленные предприятия. Письма имитируют уведомления об административных правонарушениях. Как и в случае с "медицинской" кампанией, к письмам прикреплены не документы, а бэкдор, который позволяет атакующим управлять зараженным компьютером и собирать конфиденциальные данные.
Также организации из разных отраслей в январе получали письма, маскирующиеся под уведомления от налоговой службы – в случае успешной атаки, мошенники получали удаленный доступ к устройствам и могли похитить конфиденциальную информацию.
Как защититься?
Эксперты по кибербезопасности советуют с осторожностью относиться к ссылкам в сообщениях, полученных от неизвестных отправителей, даже если они ведут на известные сервисы. Рекомендуется не вводить учетные данные и не совершать платежи на сомнительных ресурсах, а также установить на свои устройства защитные решения, которые не дадут перейти на ресурсы мошенников.