+7 861 290-03-40   ⋅   Краснодар

Злоумышленники рассылают фишинговые письма от имени Диадока

21 августа 2024

12 августа 2024 года хакерская группировка разослала вредоносное ПО, используя поддельный домен diadok[.]net. Внутри письма с темой «Уведомление из Диадок: документы требуют вашего участия» находилась ссылка, замаскированная под счет или другой документ.

Контур.Диадок не был задействован в атаке, однако злоумышленники использовали бренд сервиса для рассылки вредоносного ПО. Скачивание файла, замаскированного под документ, приводит к копированию и удалению данных корпоративной инфраструктуры — преступники воспользуются этим, чтобы потребовать выкуп. Признаком заражения является запущенная программа node.exe. 

Что делать: 

  1. Проверьте почтовый ящик на письма от отправителей в домене diadok[.]net. 
  2. Если обнаружите письма — удалите их.
  3. Если уже успели скачать и открыть вложение, сообщите об этом в подразделение информационной безопасности или службу IT. Они примут необходимые меры. 

Обратите внимание, что все письма от Диадока имеют отправителя в доменной зоне kontur.ru и снабжены цифровыми подписями dkim. Узнать подробнее об инциденте можно на habr. Если появится дополнительная информация, сообщим об этом на сайте.

Источник: https://www.diadoc.ru/blog/52505-zloumyshlenniki_rassylayut_fishingovye_pisma


Другие новости

30 мая

Теперь в Доступе через браузер можно подключаться к компьютерам, используя P2P-соединение. Это позволяет напрямую передавать трафик между абонентом и оператором без использования сервера Доступа в Москве. 

30 мая

Многохостовая on-premise версия разворачивается на нескольких одинаковых серверах и обеспечивает устойчивость к сбоям, а также балансировку нагрузки на отдельные хосты.

29 мая

Федеральный закон от 08.08.2024 № 259-ФЗ изменил порядок работы с квитанцией о приеме требования для налогоплательщиков, обязанных отчитываться по телекоммуникационным каналам связи (ТКС). Они по-прежнему обязаны направлять квитанцию о приеме требования, но если такая квитанция будет отправлена после установленного срока (шестого рабочего дня после получения требования), ФНС больше не заблокирует счет.

28 мая

Теперь в Компасе находить клиентов и ускорять продажи можно и без регистрации юрлица — сервис стал доступнее. Это особенно удобно, если нужно быстро подключиться к инструменту: без согласований, подписей, бухгалтерии и промедлений. Достаточно оплатить подписку, чтобы сразу приступить к работе. В статье рассказываем о том, в каких случаях решение особенно полезно и как подключить его дешевле на 10% до конца мая.