Что случилось. Лаборатория Касперского зафиксировала кампанию кибершпионажа против российского бизнеса, в частности, из финансовой и ИТ-сфер.
Злоумышленники рассылают бизнесу письма под видом соискателей или проверяющих организаций. Тема письма выглядит привлекательной для HR или тех, кто обеспечивает безопасность условий и охрану труда.
В письмах — ссылки, которые якобы ведут на архив с резюме, результатами проверки или некими обещанными файлами. Материалы предлагают скачать, но вместо документов в архивах находится вредоносная программа для кражи данных.
Весной 2024 года Лаборатория Касперского заблокировала несколько сотен подобных сообщений. Цель злоумышленников — кибершпионаж, кража конфиденциальных документов и другой информации, в том числе паролей из браузера, объясняют эксперты.
Что это значит для бизнеса. Важно напоминать работникам о необходимости соблюдать осторожность, даже если письма составлены по всем канонам деловой переписки, предупреждают эксперты Лаборатории Касперского.