Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана

Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Аналитики из британской ИБ-компании Cyjax выявили масштабную фишинговую кампанию, нацеленную на сбор логинов и паролей для доступа к почтовым ящикам госслужащих.

Созданные преступниками сайты имитируют email-порталы министерств и ведомств в странах Европы, Ближнего Востока, Африки и Азиатско-Тихоокеанского региона.

Исследователи полагают, что эта узконаправленная кампания была запущена полтора года назад; в настоящее время активны 15 фишинговых страниц. Анализ более полусотни имен хостов показал, что мишенями злоумышленников в основном являются госструктуры около десятка стран, в том числе Белоруссии,  Украины, Турции и Узбекистана, – пишет «Anti-Malware.

Созданные фишерами ловушки имитируют в основном страницы email-порталов для работников различных министерств (иностранных дел, финансов, энергетики). Примечательно, что список атакуемых организаций включает также Российскую академию наук и почтовый сервис Mail.ru.

Домены, используемые в рамках текущей кампании, обычно начинаются с «mail», а в качестве имени хоста проставлено полное имя домена целевой организации. При этом к регистрации фишеры прибегли лишь в пяти случаях.

Каким образом злоумышленники заманивают посетителей на свои сайты, пока неясно. Образцов фишинговых писем до сих пор никто не представил, хотя распространение ссылок по почте — в данном случае наиболее вероятный вариант.

Автором масштабной кампании, по мнению Cyjax, может оказаться какая-то APT-группа. В пользу этой гипотезы говорит сходство шаблонов фишинговых страниц с тем, который использовала Sandworm в прошлогодней атаке в Украине.


Распечатать
25 января 2025 Апелляция Мосгорсуда сократила срок заключения Василию Бойко-Великому за растрату в «Кредит Экспрессе»
24 января 2025 Министр природных ресурсов пояснил, когда произойдет восстановление пляжей Анапы
24 января 2025 Медведев сообщил о количестве контрактников и добровольцев
24 января 2025 Отмывание денег и обход санкций: как "благотворитель" с криминальным прошлым Азим Рой связан с Павлом Тё
24 января 2025 Окружение Трампа рассердилось на Маска из-за его критики StarGate
24 января 2025 Лавров выдвинул ультиматум Трампу
24 января 2025 В Якутии создали броню из глины, которую невозможно пробить
24 января 2025 Трамп подписал указ о признании движения хуситов террористической организацией
24 января 2025 Бывших высокопоставленных чиновников правительства Тувы признали виновными в хищениях
24 января 2025 Саудовская Аравия сделала акцент на важности эффективных поставок нефти и развитии несырьевого сектора
24 января 2025 В Новосибирске арестовали предпринимателя по обвинению в мошенничестве при восстановительных работах в новых регионах
24 января 2025 В Москве муж избил жену стулом из-за неудачных котлет
24 января 2025 Реконструкция Ленинградского зоопарка находится под угрозой срыва
24 января 2025 Туризм в Краснодарском крае находится под угрозой из-за инцидента в Керченском проливе
24 января 2025 Пять дней без выстрелов: рекорд полиции Нью-Йорка был прерван стрельбой в Бруклине
24 января 2025 Кейт Миддлтон возобновила свои обязанности после периода ремиссии от рака
24 января 2025 Министерство здравоохранения Башкирии подвергается критике: Рахматуллин сталкивается с трудностями в вопросах ремонта и закупок
24 января 2025 В Пермском крае судебные приставы требуют от компании 42,5 миллиона рублей за строительство незаконных домов
24 января 2025 В России Владислава Лешкевича и проект "Мемориал" признали иностранными агентами
24 января 2025 АКБ увеличивает расходы на банкротство саратовского НВКбанка, так как процесс продажи активов продвигается медленно