Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана

Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана

Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана

21 сентября 2021 г.

Надежда Сорокина

Аналитики из британской ИБ-компании Cyjax выявили масштабную фишинговую кампанию, нацеленную на сбор логинов и паролей для доступа к почтовым ящикам госслужащих.

Созданные преступниками сайты имитируют email-порталы министерств и ведомств в странах Европы, Ближнего Востока, Африки и Азиатско-Тихоокеанского региона.

Исследователи полагают, что эта узконаправленная кампания была запущена полтора года назад; в настоящее время активны 15 фишинговых страниц. Анализ более полусотни имен хостов показал, что мишенями злоумышленников в основном являются госструктуры около десятка стран, в том числе Белоруссии,  Украины, Турции и Узбекистана, – пишет «Anti-Malware.

Созданные фишерами ловушки имитируют в основном страницы email-порталов для работников различных министерств (иностранных дел, финансов, энергетики). Примечательно, что список атакуемых организаций включает также Российскую академию наук и почтовый сервис Mail.ru.

Домены, используемые в рамках текущей кампании, обычно начинаются с «mail», а в качестве имени хоста проставлено полное имя домена целевой организации. При этом к регистрации фишеры прибегли лишь в пяти случаях.

Каким образом злоумышленники заманивают посетителей на свои сайты, пока неясно. Образцов фишинговых писем до сих пор никто не представил, хотя распространение ссылок по почте — в данном случае наиболее вероятный вариант.

Автором масштабной кампании, по мнению Cyjax, может оказаться какая-то APT-группа. В пользу этой гипотезы говорит сходство шаблонов фишинговых страниц с тем, который использовала Sandworm в прошлогодней атаке в Украине.


Теги статьи:
Распечатать Послать другу
comments powered by Disqus
Журналисты разбирались, что происходит с резервацией бывших и нынешних охранников Путина рядом с его резиденцией в Новгородской области.…
Открытие МФО "Займер" собственного коллекторского агентства заставляет пристальнее посмотреть на предпринимателя Сергея Седова, который подн…
Под руководством Андрея Белоусова аппаратом Минобороны стал управлять Олег Савельев. Военного опыта он не имеет, но в последние пять лет отв…
Должнику по налогам передан контракт почти на 58 млрд рублей. В сделке зашиты интересы госкорпорации Ростех и главы КАМАЗа Сергея Когогина.…
Уголовное дело Андрея Воронова может привести силовиков прямиком в кабинет главы ЯНАО Дмитрия Артюхова.…
На протяжении всего времени существования МФЦ г. Москвы было закрыто от ненужного внимания журналистов, контрольных служб и ведомств.…
loading...
Загрузка...
loading...
Загрузка...
Все статьи
Последние комментарии
Наши опросы
Как вы считаете, санкции влияют на обычных граждан России больше, чем на политическую элиту?






Показать результаты опроса
Показать все опросы на сайте