Top.Mail.Ru
  • USD Бирж 1.16 -11869.47
  • EUR Бирж 12.55 -82.76
  • CNY Бирж 27.71 --15.19
  • АЛРОСА ао 20.72 +-0.37
  • СевСт-ао 651.4 +-4.6
  • ГАЗПРОМ ао 91.52 +-1.98
  • ГМКНорНик 133.16 -0.34
  • ЛУКОЙЛ 5274.5 +-35.5
  • НЛМК ао 73.28 +-0.34
  • Роснефть 347.15 +-7.5
  • Сбербанк 282.82 +-2.33
  • Сургнфгз 16.4 +-0.27
  • Татнфт 3ао 622.9 +-3.7
  • USD ЦБ 84.26 84.35
  • EUR ЦБ 97.87 98.29
Эксперт года 2026 – партнеры
Лента новостей

Стало известно о сети по распространению в России фейков

Стало известно о сети по распространению в России фейков
Фото: freepik.com
Сеть из 120 ресурсов развернута против граждан РФ для распространения ложных новостей и сбора данных, рассказали «Ленте.ру» специалисты экспертного центра безопасности Positive Technologies.

«В большинстве случаев злоумышленники распространяли фейковые новости, а иногда под видом государственных ведомств запрашивали данные сотрудников российских организаций», — отметили аналитики.

Значительная часть доменов имитировала официальные новостные порталы, где правдоподобные сообщения соседствовали с ложными, а ссылки вели на несуществующие источники.

Исследователи добавили, что некоторые российские компании получали письма якобы от госведомств с доменами, похожими на настоящие, но вместо зон .ru или .gov.ru в них фигурируют .live, .work и другие. В письмах распространялись ложные сведения, например о введении чрезвычайной ситуации, а также запрашивались списки сотрудников или данные о зарплатах — такие сведения могут использоваться для целевых атак.

«Интересно, что вложения в письмах не содержали вредоносной нагрузки и, по мнению экспертов, были созданы для правдоподобности. На одном из доменов был архив, путь к которому очень редкий и встречался ранее только у хакеров из Rare Werewolf... Схожесть писем, общая тематика и нацеленность на Россию позволяют предположить, что фейковая кампания может быть связана с активностью этой группировки», — отметили в Positive Technologies.

Первые письма злоумышленников обычно не содержат вредоносных вложений — атака начинается после ответа получателя на сообщение.

Специалисты также зафиксировали, что многие каналы публиковали одинаковые тексты со ссылками на одни и те же ресурсы, что позволило связать их в единую кампанию.

По данным Positive Technologies, аккаунты в TikTok к моменту исследования уже были удалены, но их следы сохранились.

Последние материалы
Условия господдержки должны быть понятными и предсказуемыми
Экономика ,11 сен 21:14
На III бизнес-форуме Республики Коми обсудили ключевые проблемы российской экономики и пути их решения в условиях снижения деловой активности.
Ленобласть осваивает новые экономические реалии
Экономика ,11 сен 14:32
Александр Дрозденко сообщил о снижении промышленного производства в Ленинградской области на 10% по итогам первого полугодия 2026 года.
Картина недели: 4 — 11 сентября
Общество ,11 сен 13:57
Рассказываем о главных событиях в России и мире, которые произошли с 4 по 11 сентября — от закрытия генконсульства ФРГ в Петербурге до запуска сети 5G в РФ.
Для эффективной работы сайта и Вашего удобства мы используем файлы куки. Продолжая пользоваться сайтом Вы соглашаетесь с политикой обработки файлов куки.
Принять