Команда BI.ZONE сообщила о новой волне кибератак на госсектор России, проводимых группой, условно названной Cavalry Werewolf. Эта группа проявляет сходство с активностью YoroTrooper и другими кластерами, такими как SturgeonPhisher и Silent Lynx. Основным способом заражения являются тщательно подготовленные фишинговые письма, которые маскируются под официальные сообщения от правительства Киргизии, нацеленные на российские госструктуры и организации в энергетическом и добывающем секторах. В некоторых случаях злоумышленники использовали реальные скомпрометированные адреса электронной почты. Письма содержат архивы RAR с вредоносными программами FoalShell и StallionRAT, которые позволяют удаленно управлять зараженными устройствами через Telegram-бота. BI.ZONE также отметила, что за последний год в даркнете были опубликованы данные о 500 российских компаниях, чьи системы пострадали от кибератак.
