Угрозы кибербезопасности: новая волна атак на российский госсектор

Команда BI.ZONE зафиксировала активизацию кибератак на российский госсектор, инициированных группой, известной как Cavalry Werewolf. Данная группировка демонстрирует схожесть с YoroTrooper и другими известными кластерами, такими как SturgeonPhisher и Silent Lynx. Основной метод проникновения — фишинговые письма, замаскированные под официальные сообщения от киргизского правительства, с целью атаковать российские государственные учреждения и компании в секторах энергетики и добычи. Злоумышленники использовали компрометированные реальные адреса электронной почты. Письма содержали архивы с вредоносными файлами, такими как FoalShell и StallionRAT, которые позволяют удаленно управлять заражёнными системами через Telegram-ботов. BI.ZONE отмечает важность постоянного обновления защитных мер, учитывая активное тестирование новых инструментов группой. Кроме того, была выявлена связь с казахстанской APT-структурой Tomiris, что может указывать на региональное происхождение операций.