Команда BI.ZONE обнаружила новую серию кибератак на российские государственные структуры, организованных группой, именуемой Cavalry Werewolf. Специалисты компании заметили пересечения с активностью YoroTrooper и другими известными киберпреступными группами, такими как SturgeonPhisher и Silent Lynx. Основной метод атаки — фишинговые письма, замаскированные под официальные сообщения от правительства Киргизии, нацеленные на российские организации в разных отраслях, включая энергетику и добычу полезных ископаемых. В некоторых случаях злоумышленники использовали реальные скомпрометированные почтовые адреса. Письма содержали архивы с вредоносным ПО, включая FoalShell и StallionRAT, которые позволяют атакующим управлять заражёнными устройствами через Telegram-бота. BI.ZONE также указывает на возможную связь группы с Казахстаном, что может свидетельствовать о расширении её операций. За последний год в даркнете были раскрыты данные о 500 российских компаниях, ставших жертвами кибератак.