Российские IT-компании, представители финансовой и других сфер начали атаковать кибершпионы под видом соискателей и проверяющих организаций. Атакующие в письмах делятся ссылками — якобы на архив с портфолио, презентациями, результатами проведения специальной оценки условий труда в компании и другими материалами. Вместо этих документов адресаты писем получают на устройство вредоносные программы для кражи данных.

В архиве находится стилер XDigo. Первые атаки c использованием этого зловреда мы фиксировали еще в конце 2022 года. Цель злоумышленников — кибершпионаж, кража конфиденциальных документов и другой информации, в том числе паролей из браузера. В частности, с этой целью троянец проверяет наличие в системе браузеров. Найденные корпоративные данные зловред отправляет на управляющий сервер злоумышленников.
Виктория Власова, эксперт по кибербезопасности в «Лаборатории Касперского»

Чтобы ввести в заблуждение потенциальных жертв, злоумышленники регистрируют домены, названия которых похожи на файловые хостинги, а затем формируют ссылки, которые выглядят убедительно. Эксперты «Лаборатории Касперского» говорят, что их клиенты столкнулись с несколькими сотнями подобных сообщений с признаками целевой рассылки весной 2024 года.

Специалисты рекомендуют компаниям:

  • установить надежное защитное решение, которое автоматически будет отправлять подобные письма в спам;
  • регулярно проводить для сотрудников тренинги по кибербезопасности, обучать их распознавать техники социальной инженерии (в контексте информационной безопасности социальная инженерия — психологическое манипулирование людьми с целью совершения определенных действий, — прим.ред.).

Также необходимо использовать комплексные решения, которые помогают обеспечить защиту в режиме реального времени, отслеживать угрозы, исследовать и реагировать на них. Это должны быть решения разных уровней:

  • EDR — ориентированные на выявление целевых атак и сложных угроз;
  • XDR — системы информационной безопасности, предназначенные для автоматического проактивного выявления угроз на разных уровнях инфраструктуры, реагирования на них и противодействия сложным атакам.

Ранее перед майскими праздниками на российские компании началась другая волна кибератак. Под видом писем от компаний-партнеров, которые предъявляют досудебные претензии и требуют погасить некие задолженности, предприятия начали получать на почты вредоносные файлы. Благодаря им злоумышленники пытались проникнуть, а кое-где и проникали в инфраструктуру организации.

Читать материалы по теме:

Ноутбук Aquarius Cmp NE355 для работы с гостайной появился в России

Фейковое ИИ-приложение для смены голоса у россиян крадет их личные данные

Популярные детские умные роботы оказались уязвимы для злоумышленников. Через них можно было общаться с ребенком без ведома родителей, подглядывать и подслушивать

Сейчас на главной

Фрегат «Маршал Шапошников» готовится к артиллерийским стрельбам на учениях «МИЛАН-2026»
1 час назад
Фрегат «Маршал Шапошников» готовится к артиллерийским стрельбам на учениях «МИЛАН-2026»

Российские моряки приняли участие в пешем параде в Индии

Новости Военная техника Тихоокеанский флот
Юлия Шелковенко
Беларусь и Росатом подпишут до конца 2026 года соглашение о третьем блоке БелАЭС
20 февр. 2026 г., 18:08:36
Беларусь и Росатом подпишут до конца 2026 года соглашение о третьем блоке БелАЭС

Мощность энергоблока будет составлять 1200 МВт

Новости Промышленность ГК «Росатом»
Андрей Рудковский
ОКБ «Авиастроитель» и ПАО «Яковлев» договорились о ремонте Як-52
20 февр. 2026 г., 18:06:36
ОКБ «Авиастроитель» и ПАО «Яковлев» договорились о ремонте Як-52

Полный цикл работ по восстановлению самолётов теперь проводится с конструкторским сопровождением разработчика

Новости Авиация ПАО «Яковлев» ОКБ «Авиастроитель»
Андрей Рудковский
 iPhone 17 Pro опять «обрусел»: Caviar представила новые телефоны в коллекции «Россия»
20 февр. 2026 г., 18:00:02
iPhone 17 Pro опять «обрусел»: Caviar представила новые телефоны в коллекции «Россия»

Представлены смартфоны — «Санкт-Петербург» и «Держава»

Новости Мобильная связь Caviar
Алина Шруб
УВЗ запустил в серию БРЭМ-80: машина эвакуировала 6 танков Т-80 весом 270 тонн за раз
20 февр. 2026 г., 17:44:31
УВЗ запустил в серию БРЭМ-80: машина эвакуировала 6 танков Т-80 весом 270 тонн за раз

Газотурбинный двигатель гарантирует пуск даже в арктический холод

Новости Военная техника
Максим Борисов
Космическая платформа за 608,9 млрд рублей: развёртывание Российской орбитальной станции планируется в 2028 году
20 февр. 2026 г., 17:42:53
Космическая платформа за 608,9 млрд рублей: развёртывание Российской орбитальной станции планируется в 2028 году

Реализация проекта поможет в освоении дальнего космоса и создании лунной базы

Новости Наука ГК «Роскосмос» 1
Алина Шруб
Российский бренд «Ракета» представил механические часы «Байконур» в честь юбилея полёта Гагарина
20 февр. 2026 г., 16:35:34
Российский бренд «Ракета» представил механические часы «Байконур» в честь юбилея полёта Гагарина

24-часовой циферблат, солнечный компас и водозащита 20 АТМ за 220 тысяч рублей

Новости Общая «Ракета»
Андрей Рудковский
Авиаэксперт опроверг тезис о неэффективности «Суперджета»: сравнивать с Airbus и Boeing нельзя
20 февр. 2026 г., 16:32:46
Авиаэксперт опроверг тезис о неэффективности «Суперджета»: сравнивать с Airbus и Boeing нельзя

Роман Гусаров заявил, что SJ-100 ничем не уступает Bombardier и Embraer

Новости Авиация 2
Максим Борисов
Производство электромобилей Umo стартовало на заводе «Москвич»
20 февр. 2026 г., 16:23:20
Производство электромобилей Umo стартовало на заводе «Москвич»

Объём выпуска в 2026 году планируют на уровне 3 тысяч единиц

Новости Авто Яндекс Москвич EVM
Алина Шруб
Слухи о каннибализации «Суперджетов» оказались мифом
20 февр. 2026 г., 16:12:47
Слухи о каннибализации «Суперджетов» оказались мифом

Авиаэксперт Гусаров назвал нормальной практикой перестановку запчастей с самолёта на самолёт

Новости Авиация
Максим Борисов
Росатом надеется подписать соглашение о строительстве АЭС «Ниньтхуан-1» во Вьетнаме
20 февр. 2026 г., 16:05:15
Росатом надеется подписать соглашение о строительстве АЭС «Ниньтхуан-1» во Вьетнаме

Перезапустить проект планируется в 2026 году

Новости Промышленность ГК «Росатом» Правительство Вьетнама
Алина Шруб
Сбербанк банкротит поставщика китайских карьерных гигантов SANY
20 февр. 2026 г., 15:50:02
Сбербанк банкротит поставщика китайских карьерных гигантов SANY

Долги «Востоктяжмаша» превышают 51 млн рублей, ранее имущество компании арестовали

Новости Промышленность Сбербанк SANY «Востоктяжмаш»
Максим Борисов