Top.Mail.Ru
  • USD Бирж 1.15 +10480.31
  • EUR Бирж 12.02 +83.29
  • CNY Бирж 27.48 +-15.5
  • АЛРОСА ао 22.99 +-0.11
  • СевСт-ао 663.6 +-2.8
  • ГАЗПРОМ ао 94.73 +-0.43
  • ГМКНорНик 127.66 +-0.74
  • ЛУКОЙЛ 4588.5 +-11.5
  • НЛМК ао 74.08 +-0.88
  • Роснефть 348.5 +-3.5
  • Сбербанк 286.13 +-1.32
  • Сургнфгз 16.01 +-0.23
  • Татнфт 3ао 523.1 +-4.9
  • USD ЦБ 80.93 81.13
  • EUR ЦБ 93.19 93.58
Эксперт года 2026 – партнеры
Лента новостей

Стало известно о сети по распространению в России фейков

Стало известно о сети по распространению в России фейков
Фото: freepik.com
Сеть из 120 ресурсов развернута против граждан РФ для распространения ложных новостей и сбора данных, рассказали «Ленте.ру» специалисты экспертного центра безопасности Positive Technologies.

«В большинстве случаев злоумышленники распространяли фейковые новости, а иногда под видом государственных ведомств запрашивали данные сотрудников российских организаций», — отметили аналитики.

Значительная часть доменов имитировала официальные новостные порталы, где правдоподобные сообщения соседствовали с ложными, а ссылки вели на несуществующие источники.

Исследователи добавили, что некоторые российские компании получали письма якобы от госведомств с доменами, похожими на настоящие, но вместо зон .ru или .gov.ru в них фигурируют .live, .work и другие. В письмах распространялись ложные сведения, например о введении чрезвычайной ситуации, а также запрашивались списки сотрудников или данные о зарплатах — такие сведения могут использоваться для целевых атак.

«Интересно, что вложения в письмах не содержали вредоносной нагрузки и, по мнению экспертов, были созданы для правдоподобности. На одном из доменов был архив, путь к которому очень редкий и встречался ранее только у хакеров из Rare Werewolf... Схожесть писем, общая тематика и нацеленность на Россию позволяют предположить, что фейковая кампания может быть связана с активностью этой группировки», — отметили в Positive Technologies.

Первые письма злоумышленников обычно не содержат вредоносных вложений — атака начинается после ответа получателя на сообщение.

Специалисты также зафиксировали, что многие каналы публиковали одинаковые тексты со ссылками на одни и те же ресурсы, что позволило связать их в единую кампанию.

По данным Positive Technologies, аккаунты в TikTok к моменту исследования уже были удалены, но их следы сохранились.

Последние материалы
Евгений Барановский: «Рынок видит в Ленинградской области долгосрочную перспективу»
Интервью с вице-губернатором Ленинградской области Евгением Барановским.
ТРЦ «Галерея» как модератор городской жизни
Трансформация торговых центров в условиях конкуренции с маркетплейсами.
Успеть все на Пикнике Афиши x Сбер в Санкт-Петербурге
Мероприятия ,4 авг 14:35
Полный гид по всем активностям фестиваля.
Для эффективной работы сайта и Вашего удобства мы используем файлы куки. Продолжая пользоваться сайтом Вы соглашаетесь с политикой обработки файлов куки.
Принять