«Спикател» отразил фишинговую атаку на логистическую компанию
Центр мониторинга киберугроз «Спикател» выявил вредоносный файл, который пропустили почтовые фильтры, и остановил фишинговую атаку на логистического оператора.

Специалисты Security Operations Center (SOC) компании «Спикател» обнаружили массовую рассылку поддельных писем от имени логистической компании. У большинства получателей вредоносное вложение заблокировали почтовые фильтры, но часть писем все же дошла до адресатов – именно тогда в дело вступил SOC.
Рассылку вели с реальной взломанной почты бухгалтерии, а письма маскировали под счета и договоры на подписание. При открытии вложения запускался скрипт, который загружал из сети PNG-файл – на деле это был контейнер со скрытой вредоносной библиотекой, способной незаметно закрепиться в памяти компьютера. Это грозило кражей бухгалтерских данных, подменой платежных реквизитов и удаленным управлением аккаунтом жертвы. Аналитики предупредили ИБ-службу компании-контрагента, и атаку удалось остановить до того, как она нанесла ущерб.








































