+7 391 214-59-11   ⋅   Шарыпово

Злоумышленники рассылают фишинговые письма от имени Диадока

21 августа 2024

12 августа 2024 года хакерская группировка разослала вредоносное ПО, используя поддельный домен diadok[.]net. Внутри письма с темой «Уведомление из Диадок: документы требуют вашего участия» находилась ссылка, замаскированная под счет или другой документ.

Контур.Диадок не был задействован в атаке, однако злоумышленники использовали бренд сервиса для рассылки вредоносного ПО. Скачивание файла, замаскированного под документ, приводит к копированию и удалению данных корпоративной инфраструктуры — преступники воспользуются этим, чтобы потребовать выкуп. Признаком заражения является запущенная программа node.exe. 

Что делать: 

  1. Проверьте почтовый ящик на письма от отправителей в домене diadok[.]net. 
  2. Если обнаружите письма — удалите их.
  3. Если уже успели скачать и открыть вложение, сообщите об этом в подразделение информационной безопасности или службу IT. Они примут необходимые меры. 

Обратите внимание, что все письма от Диадока имеют отправителя в доменной зоне kontur.ru и снабжены цифровыми подписями dkim. Узнать подробнее об инциденте можно на habr. Если появится дополнительная информация, сообщим об этом на сайте.

Источник: https://www.diadoc.ru/blog/52505-zloumyshlenniki_rassylayut_fishingovye_pisma


Другие новости

11 апреля

СФР самостоятельно контролирует эти данные в больничных по уходу за ребенком, а также по больничным сотрудников с инвалидностью, если в ответе на запрос указан код исчисления 45 (лицо, имеющее инвалидность).

10 апреля

Администраторы Экстерна теперь могут ограничить список организаций в Автосверке с помощью модификатора многопользовательского режима «Разграничение прав доступа».

9 апреля

С 7 апреля в Маркете появилась касса MSPOS-F20-Ф. Она заменит модель MSPOS‑SE‑Ф. У новой кассы выше производительность, больше встроенной памяти и лучше камера. В этой новости рассказываем подробнее о ее технических характеристиках.

7 апреля

Ведомство прекратит принимать отчетность от ИП, подписанную сертификатом электронной подписи физического лица без доверенности. Кроме этого, для сдачи отчетности через уполномоченного представителя вместо бумажной доверенности нужно будет обязательно использовать МЧД.