Admin
Администратор
Неизвестные злоумышленники в течение пяти месяцев тайно копировали содержимое почтового ящика старшего руководителя крупной биржи.
Атака была направлена на сбор конфиденциальной информации, включая планы компании и личные данные руководителя.
Злоумышленники использовали Dropbox и OneDrive для передачи данных, маскируя свои действия под обычную активность в облаке. Атака началась в октябре 2025 года, и до момента обнаружения злоумышленники успели получить полный контроль над системой. Для кражи данных использовался инструмент на основе библиотеки Aspose, который конвертировал почтовый ящик в формат PST. Атака оставалась незамеченной благодаря использованию легитимных сервисов и скрытых методов передачи данных.