+7 353 221-00-50   ⋅   Оренбург

Злоумышленники рассылают фишинговые письма от имени Диадока

21 августа 2024

12 августа 2024 года хакерская группировка разослала вредоносное ПО, используя поддельный домен diadok[.]net. Внутри письма с темой «Уведомление из Диадок: документы требуют вашего участия» находилась ссылка, замаскированная под счет или другой документ.

Контур.Диадок не был задействован в атаке, однако злоумышленники использовали бренд сервиса для рассылки вредоносного ПО. Скачивание файла, замаскированного под документ, приводит к копированию и удалению данных корпоративной инфраструктуры — преступники воспользуются этим, чтобы потребовать выкуп. Признаком заражения является запущенная программа node.exe. 

Что делать: 

  1. Проверьте почтовый ящик на письма от отправителей в домене diadok[.]net. 
  2. Если обнаружите письма — удалите их.
  3. Если уже успели скачать и открыть вложение, сообщите об этом в подразделение информационной безопасности или службу IT. Они примут необходимые меры. 

Обратите внимание, что все письма от Диадока имеют отправителя в доменной зоне kontur.ru и снабжены цифровыми подписями dkim. Узнать подробнее об инциденте можно на habr. Если появится дополнительная информация, сообщим об этом на сайте.

Источник: https://www.diadoc.ru/blog/52505-zloumyshlenniki_rassylayut_fishingovye_pisma


Другие новости

29 мая

Федеральный закон от 08.08.2024 № 259-ФЗ изменил порядок работы с квитанцией о приеме требования для налогоплательщиков, обязанных отчитываться по телекоммуникационным каналам связи (ТКС). Они по-прежнему обязаны направлять квитанцию о приеме требования, но если такая квитанция будет отправлена после установленного срока (шестого рабочего дня после получения требования), ФНС больше не заблокирует счет.

29 мая

Теперь вы можете установить Локальный модуль Честного знака прямо на кассу Android. Для этого больше не нужен компьютер. Рассказываем, что такое Локальный модуль и как его подключить.

28 мая

Теперь в Компасе находить клиентов и ускорять продажи можно и без регистрации юрлица — сервис стал доступнее. Это особенно удобно, если нужно быстро подключиться к инструменту: без согласований, подписей, бухгалтерии и промедлений. Достаточно оплатить подписку, чтобы сразу приступить к работе. В статье рассказываем о том, в каких случаях решение особенно полезно и как подключить его дешевле на 10% до конца мая.

28 мая

В связи с тем, что Оператор единого реестра доверенностей ФНС (ЦПРР/блокчейн) усиливает защиту персональных данных, обмен данными МЧД будет осуществляться по трем реквизитам.