Группировка Tolik атакует российские оборонные предприятия через скомпрометированные почтовые ящики генеральных директоров

APT
В мае 2026 года зафиксирована целевая атака на предприятие оборонно-промышленного комплекса России. Злоумышленники действовали от имени генерального директора одной из организаций, подведомственных федеральному министерству.

Группировка Tolik активизировалась в первом квартале 2026 года: новая кампания с HTA-файлами и сменой скриптового движка

APT
В начале 2026 года российские организации из ключевых секторов экономики столкнулись с волной атак со стороны малоизвестной, но быстро наращивающей активность группы Tolik (также известной как Fairy Werewolf).