17:30 / 13 августа 2026
Выявлена фишинговая атака с использованием бренда GIS DAYS - IT Speaker, новости информационных технологий
Эксперты GSOC компании «Газинформсервис» выявили фишинговую кампанию, в рамках которой киберпреступники использовали имя и айдентику организуемого компанией форума GIS DAYS для рассылки вредоносного ПО. О проблеме редакции IT Speaker рассказали в пресс-службе «Газинформсервиса».
Рассылки с вредоносами обнаружены с внешних адресов (например, annaborisova.official@mail[.]ru) с темой, содержащей формулировку «Генеральному директору. Приглашение на GIS DAYS 2026 – форум по информационной безопасности». Письма содержат два вложения: PDF-файл (GISDAYS_2026_Приглашение.pdf) и защищенный паролем архив (GISDAYS_2026_Приложение.zip).
В PDF-файле, замаскированном под официальное приглашение с актуальным логотипом мероприятия и поддельной электронной подписью, содержится пароль для распаковки архива (GISDAYS2026!Guest). Внутри архива находятся два исполняемых файла с расширением .exe, которые при запуске устанавливают на компьютер пострадавшего троян под сигнатуру crime_win_ZZ_OffTask__Trojan. Вредонос создает запланированную задачу в Windows для обеспечения устойчивого соединения с командным сервером по протоколу SSH (IP-адрес: 170.168.1.66).
В оргкомитете GIS DAYS уверяют, что не направляли указанных писем и не имеют отношения к данной рассылке. Они также отметили, что все официальные коммуникации проходят исключительно через верифицированные каналы связи. Актуальная информация о форуме традиционно публикуется на официальном сайте события.
Ранее команда StormWall обнаружила серию сложных и высокоинтенсивных распределенных атак против российских компаний из различных отраслей. Специалисты отмечают, что наблюдаемая волна представляет собой тревожную эволюцию тактик, мотивов и технического исполнения, указывающую на участие высококвалифицированных киберпреступников.
Поделиться новостью
17:30 / 13 августа 2026
16:30 / 13 августа 2026
Оборудование
Кибербезопасность
15:30 / 13 августа 2026
14:30 / 13 августа 2026
Троян RedWing маскируют под приложение оповещений об опасности
16:30 / 13 августа 2026
ATLAS и «Код Безопасности» создали решение для КИИ
15:30 / 13 августа 2026
Взлом и Утечки
Киберпреступления
12:30 / 13 августа 2026
Казахстан не подтвердил утечку данных 15 млн граждан
16:00 / 12 августа 2026