Как действуют злоумышленники? Сценарии просты. Например, фишинговые письма-рассылки на актуальные темы, такие как пандемия, удаленная работа, антироссийские санкции, которые приглушают осторожность многих сотрудников компаний. Да как тут заподозрить неладное, если письма рассылались от имени журналистов РБК, от имени Российского союза промышленников и предпринимателей, от Контур.Диадок и 1С-Битрикс? Получателям таких писем было достаточно перейти по ссылке или загрузить файлы, которые были вредоносными, чтобы взломать корпоративные сети на OC Windows или OC Linux. Все это реальные кейсы прошлого года от группы хакеров OldGremlin. В списке их жертв оказались банки, компании из сфер промышленности, страхования и логистики, ритейлеры, девелоперы, компании-разработчики ПО и даже оружейный завод — очевидно, компании с надежной системой информбезопасности.