Head Mare запустила новую кампанию атак против российских организаций
Эксперты Лаборатория Касперского сообщили о новой волне атак, связанной с группировкой Head Mare. По данным исследования, злоумышленники активизировали кампанию против российских организаций, используя обновлённые инструменты и тактики проникновения.
В рамках текущей активности атакующие применяют вредоносные загрузчики и инструменты для удалённого доступа, что позволяет им закрепляться в инфраструктуре жертв и развивать атаку внутри сети. Отмечается, что кампания направлена на корпоративные среды и предполагает целевое проникновение с последующим расширением доступа.
Исследователи указывают, что злоумышленники продолжают использовать проверенные методы первичного доступа, включая фишинговые рассылки и эксплуатацию уязвимостей. После проникновения они разворачивают дополнительный инструментарий для сбора данных и управления заражёнными системами.
В отчёте указывается, что активность Head Mare демонстрирует эволюцию тактик и устойчивость группировки. Специалисты рекомендуют организациям усилить контроль за почтовыми шлюзами, регулярно обновлять программное обеспечение и отслеживать аномалии в сетевой активности, чтобы снизить риск компрометации.