Группа Rezet атакует промышленность: фишинг под видом семинаров

Группа Rezet атакует промышленность: фишинг под видом семинаров

Группа Rezet атакует промышленность: фишинг под видом семинаров

Компания F.A.C.C.T. зафиксировала в январе 2025 года серию атак кибершпионской группы Rezet (Rare Wolf) на российские промышленные предприятия. Письма маскируются под приглашения на семинары по стандартизации оборонной продукции.

В конце месяца система F.A.C.C.T. Managed XDR выявила и заблокировала вредоносные рассылки. Открытие вложенных файлов могло привести к заражению рабочих станций.

Группа Rezet, известная с 2018 года, специализируется на кибершпионаже, излюбленный инструмент — фишинговые рассылки. По данным исследователей, за это время она совершила около 500 атак на промышленные предприятия в России, Украине и Белоруссии.

В кампаниях 2021 и 2023 годов злоумышленники использовали файл rezet.cmd, по которому группа и получила своё название.

В январе 2025 года злоумышленники рассылали письма якобы от имени компании, занимающейся сопровождением контрактов в сфере гособоронзаказа. Под удар попали предприятия химической, пищевой и фармацевтической промышленности.

 

Схема заражения была схожа с предыдущими атаками группы: в первой волне рассылок архив содержал вредоносный файл, файл-приманку в формате PDF и код. Пароль к архиву указывался в тексте письма, что позволяло обходить стандартные системы защиты. После запуска PDF-документ открывался для отвлечения внимания, а вредонос заражал систему.

Несколько дней спустя последовали ещё две рассылки, где внутри архива уже находились два вредоносных файла. Открытие любого из них приводило к заражению.

Лаборатория Касперского хочет получать более 70% выручки за рубежом

«Лаборатория Касперского» намерена существенно нарастить международный бизнес. Долгосрочная цель компании — довести долю зарубежных продаж до уровня выше 70% общей выручки. Сейчас ситуация выглядит гораздо скромнее: на международные продажи приходится чуть менее половины выручки.

Об этом на полях ПМЭФ рассказал «Интерфаксу» директор по развитию бизнеса компании Андрей Ефремов.

Однако уже к 2029 году компания рассчитывает удвоить зарубежные продажи по сравнению с показателями 2025 года. Ставка делается на расширение продуктового портфеля, развитие партнёрской сети и продвижение более сложных решений для крупных заказчиков.

Несмотря на геополитические сложности, международный бизнес остаётся для компании одним из ключевых направлений роста. По итогам первого полугодия 2026 года продажи в Латинской Америке выросли на 19%, в Бразилии сегмент крупных заказчиков прибавил 50%, а в Индии продажи подскочили сразу на 127%. Кроме того, компания продолжает расширять зарубежное присутствие и открывать новые офисы.

В самой компании отмечают, что развитие корпоративного направления уже несколько лет остаётся приоритетом. Благодаря этому B2B-бизнес демонстрирует двузначные темпы роста четвёртый год подряд и приносит более 75% общей выручки.

Интерес к зарубежным рынкам объясняется не только амбициями. По оценке «Лаборатории Касперского», мировой рынок кибербезопасности сейчас составляет около 86 млрд долларов в год, а к 2030 году может вырасти до 160 млрд долларов. При этом российский рынок занимает лишь небольшую долю от глобального объёма.

В компании подчёркивают, что международная экспансия — это не история про быстрые победы. Выход на корпоративных заказчиков требует локальных команд, партнёрских сетей, адаптации продуктов и многолетних инвестиций. Но игра, по мнению компании, стоит свеч: чем больше адресуемый рынок, тем больше возможностей вкладывать средства в исследования, разработку и развитие новых продуктов.

Судя по планам компании, ставка делается не только на сохранение позиций в России и СНГ, но и на серьёзную конкуренцию за место на глобальном рынке кибербезопасности. А там, как признают в самой «Лаборатории Касперского», речь идёт уже о десятках миллиардов долларов.

RSS: Новости на портале Anti-Malware.ru