bg
Новости
21:04, 11 августа 2026
views
12

«Спикател» отразил фишинговую атаку на логистическую компанию

Центр мониторинга киберугроз «Спикател» выявил вредоносный файл, который пропустили почтовые фильтры, и остановил фишинговую атаку на логистического оператора.

Фото: freepik

Специалисты Security Operations Center (SOC) компании «Спикател» обнаружили массовую рассылку поддельных писем от имени логистической компании. У большинства получателей вредоносное вложение заблокировали почтовые фильтры, но часть писем все же дошла до адресатов – именно тогда в дело вступил SOC.

«У 90% наших клиентов вредоносное вложение было заблокировано почтовыми средствами защиты. В то же время в 10% письмо доставлено. И в этом случае в игру вступает SOC – он помогает выявить подозрительный файл и предупредить ИБ-службу компании об атаке», – рассказал аналитик центра мониторинга киберугроз «Спикател» Даниил Глушаков.

Рассылку вели с реальной взломанной почты бухгалтерии, а письма маскировали под счета и договоры на подписание. При открытии вложения запускался скрипт, который загружал из сети PNG-файл – на деле это был контейнер со скрытой вредоносной библиотекой, способной незаметно закрепиться в памяти компьютера. Это грозило кражей бухгалтерских данных, подменой платежных реквизитов и удаленным управлением аккаунтом жертвы. Аналитики предупредили ИБ-службу компании-контрагента, и атаку удалось остановить до того, как она нанесла ущерб.

like
heart
fun
wow
sad
angry
Последние новости
Главное
Рекомендуем
previous
next