Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана

Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Аналитики из британской ИБ-компании Cyjax выявили масштабную фишинговую кампанию, нацеленную на сбор логинов и паролей для доступа к почтовым ящикам госслужащих.

Созданные преступниками сайты имитируют email-порталы министерств и ведомств в странах Европы, Ближнего Востока, Африки и Азиатско-Тихоокеанского региона.

Исследователи полагают, что эта узконаправленная кампания была запущена полтора года назад; в настоящее время активны 15 фишинговых страниц. Анализ более полусотни имен хостов показал, что мишенями злоумышленников в основном являются госструктуры около десятка стран, в том числе Белоруссии,  Украины, Турции и Узбекистана, – пишет «Anti-Malware.

Созданные фишерами ловушки имитируют в основном страницы email-порталов для работников различных министерств (иностранных дел, финансов, энергетики). Примечательно, что список атакуемых организаций включает также Российскую академию наук и почтовый сервис Mail.ru.

Домены, используемые в рамках текущей кампании, обычно начинаются с «mail», а в качестве имени хоста проставлено полное имя домена целевой организации. При этом к регистрации фишеры прибегли лишь в пяти случаях.

Каким образом злоумышленники заманивают посетителей на свои сайты, пока неясно. Образцов фишинговых писем до сих пор никто не представил, хотя распространение ссылок по почте — в данном случае наиболее вероятный вариант.

Автором масштабной кампании, по мнению Cyjax, может оказаться какая-то APT-группа. В пользу этой гипотезы говорит сходство шаблонов фишинговых страниц с тем, который использовала Sandworm в прошлогодней атаке в Украине.


Распечатать
15 апреля 2025 Арест Владислава Дзюбы: как в Башкортостане начинают рушиться коррупционные "цепочки"
15 апреля 2025 Воробьёв у власти: как централизованное управление превращает Подмосковье в политически пассивный регион
15 апреля 2025 Крупное дорожное происшествие парализовало движение в Подмосковье
15 апреля 2025 Появилась информация о состоянии пропагандиста Тиграна Кеосаяна, находящегося в коме
15 апреля 2025 В Кремле отрицают возможность скорого заключения мирного соглашения с Соединёнными Штатами
15 апреля 2025 В Москве по делу о коррупции задержан главный инспектор Ростехнадзора Сергей Суханов
15 апреля 2025 В Москве полицейский, избежавший суда по делу об избиении, отправился на фронт
15 апреля 2025 Генеральная прокуратура планирует изъять активы Николая Меркушкина и его окружения
15 апреля 2025 В Санкт-Петербурге мужчина с пистолетом угрожал подростку-девушке из-за того, что она отказалась выпить с ним пиво
15 апреля 2025 Военнослужащий из Сахалина был осуждён за попытку сдаться в плен Украине
15 апреля 2025 Энергетический магнат Владимир Аветисян продал активы на миллиарды перед арестом
15 апреля 2025 Министр угольной промышленности Кузбасса подал заявление об отставке
15 апреля 2025 Одна из подруг сестер Замфир рассказала подробности семейных конфликтов, которые предшествовали убийству их отца
15 апреля 2025 В Саратовской области было прекращено дело против водителя-дальнобойщика
15 апреля 2025 Школьница в Москве убила отца, защищая сестру от избиений
15 апреля 2025 В Лондоне состоится матч-реванш между Усиком и Дюбуа за титул абсолютного чемпиона мира
15 апреля 2025 Водоканал и Комитет по строительству Петербурга снова передают контракты компании «Кит» без проведения тендера
15 апреля 2025 Суд утвердил заочный приговор Лазаревой по делу о поддержке терроризма
15 апреля 2025 В Варшаве гражданин Беларуси прыгал по крышам автомобилей и ходил голым
15 апреля 2025 Генеральная прокуратура потребовала конфисковать у бывшего сотрудника ГИБДД из Москвы 5 квартир в Дубае