Новая волна кибератак на российский госсектор

Команда BI.ZONE выявила кибератаки на госсектор России, за которыми стоит группировка, получившая название Cavalry Werewolf. Эта группа демонстрирует сходство с активностью YoroTrooper и другими киберугрозами, такими как SturgeonPhisher и Silent Lynx. Основной метод проникновения — фишинговые письма, маскирующиеся под сообщения от правительства Киргизии, нацеленные на российские госструктуры и организации в энергетике. В некоторых случаях использовались реальные адреса электронных почт. В письмах содержались архивы с вредоносными программами FoalShell и StallionRAT, позволяющими злоумышленникам управлять зараженными устройствами через Telegram-бота. Исследователи отметили связь этой группы с другими APT-структурами, что указывает на потенциальные связи с Казахстаном. BI.ZONE также сообщила о компрометации более 500 российских компаний за последний год, подчеркивая необходимость актуальной информации о киберугрозах.