Фишинговая рассылка с темой мобилизации собирает финансовые данные компаний

Фишинговая рассылка с темой мобилизации собирает финансовые данные компаний

Фишинговая рассылка с темой мобилизации собирает финансовые данные компаний

Массовая рассылка фишинговых писем, замаскированных под документы о мобилизации, привлекла внимание BI.ZONE. Целью атаки является сбор конфиденциальных данных российских компаний.

В этот раз фишеры использовали метод спуфинга: подделывали адрес отправителя, чтобы получатель принял их за сообщения от государственных органов.

Темы писем были следующие: "Призыв по мобилизации", "Всеобщая мобилизация 2023", "Сверка документов Военкомата", "Призывники 2023 список" и т. п. Как тема, так и тело сообщений убеждали пользователей открыть прикрепленный архив или загрузить его по ссылке.

Вредоносный файл, находящийся в архиве, устанавливал троян DCRat на компьютере пользователя. Этот вредонос открывает операторам доступ к атакованной системе и позволяет получить над ней полный контроль.

Помимо этого, DCRat снимает скриншоты, записывает последовательность нажатых клавиш (функциональность кейлогера), вытаскивает содержимое буфера обмена и др. В результате фишеры получают доступ к учётным данным от корпоративных аккаунтов. Финансовая информация, персональные данные и другие сведения также попадают в руки злоумышленников.

Олег Скулкин, руководитель управления киберразведки BI.ZONE, отмечает:

"Даже неопытные атакующие могут достичь своих целей, используя актуальные темы и человеческий фактор. К сожалению, практически невозможно полностью избежать подобных угроз. Поэтому организации должны обеспечить адекватную защиту от современных фишинговых атак".

В BI.ZONE также подчеркнули, что организациям важно использовать специализированные защитные системы, способные блокировать спуфинг ещё до достижения получателя.

Штраф пятилетней выдержки: сбой МВД устроил водителям вечер воспоминаний

Российские водители массово получили уведомления о необходимости оплатить дорожные штрафы пятилетней давности. В МВД заявили, что прошлое вернулось не за деньгами, а из-за технического сбоя в одном из территориальных подразделений полиции Московского региона.

Сообщения о якобы неоплаченных штрафах за 2021 год появились на «Госуслугах». Ведомство подтвердило неполадки и сообщило, что специалисты уже работают над их устранением. Завершить ремонт обещают в ближайшее время.

После выяснения причин МВД намерено принять решения, которые должны обеспечить соблюдение прав и интересов участников дорожного движения. Что именно произойдёт с ошибочными уведомлениями и потребуется ли водителям предпринимать какие-либо действия, пока не уточняется.

Поэтому мгновенно оплачивать внезапно обнаружившийся штраф пятилетней выдержки не стоит. Но и просто игнорировать уведомление до официального исправления данных тоже рискованно: сначала лучше проверить сведения на «Госуслугах» и через сервисы Госавтоинспекции.

Технические сбои в системах ведомства происходят не впервые. В феврале 2026 года в Московской области временно остановили регистрацию автомобилей и выдачу водительских удостоверений из-за неполадок в информационных ресурсах. Осенью 2025-го сбой в системе электронных паспортов транспортных средств привёл к аннулированию ЭПТС как у новых, так и у уже зарегистрированных машин.

RSS: Новости на портале Anti-Malware.ru