+7 384 353-77-37   ⋅  

Злоумышленники рассылают фишинговые письма от имени Диадока

21 августа

12 августа 2024 года хакерская группировка разослала вредоносное ПО, используя поддельный домен diadok[.]net. Внутри письма с темой «Уведомление из Диадок: документы требуют вашего участия» находилась ссылка, замаскированная под счет или другой документ.

Контур.Диадок не был задействован в атаке, однако злоумышленники использовали бренд сервиса для рассылки вредоносного ПО. Скачивание файла, замаскированного под документ, приводит к копированию и удалению данных корпоративной инфраструктуры — преступники воспользуются этим, чтобы потребовать выкуп. Признаком заражения является запущенная программа node.exe. 

Что делать: 

  1. Проверьте почтовый ящик на письма от отправителей в домене diadok[.]net. 
  2. Если обнаружите письма — удалите их.
  3. Если уже успели скачать и открыть вложение, сообщите об этом в подразделение информационной безопасности или службу IT. Они примут необходимые меры. 

Обратите внимание, что все письма от Диадока имеют отправителя в доменной зоне kontur.ru и снабжены цифровыми подписями dkim. Узнать подробнее об инциденте можно на habr. Если появится дополнительная информация, сообщим об этом на сайте.

Источник: https://www.diadoc.ru/blog/52505-zloumyshlenniki_rassylayut_fishingovye_pisma


Другие новости

28 октября

Пользователей будут предупреждать об удалении за 6 месяцев.

28 октября

С 1 января 2025 года компании на УСН должны исчислять, уплачивать и отчитываться по НДС, если их доход за прошлый год превысил 60 млн рублей. Рассказываем, какие возможности для ведения учета появятся в сервисе с 1 января и как заполнить декларацию по НДС.

25 октября

Теперь пользователям Контур.Маркет Кассы доступна автоматическая очередь списания крепкого алкоголя. Достаточно один раз отсканировать акцизные марки, чтобы заполнить очередь. Маркет запомнит марки, добавит их в чек и в журнал продаж за вас.

24 октября

Рассказываем, что такое пакеты, в каких случаях они бывают закрытыми, и как их отправить.