Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана

Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Аналитики из британской ИБ-компании Cyjax выявили масштабную фишинговую кампанию, нацеленную на сбор логинов и паролей для доступа к почтовым ящикам госслужащих.

Созданные преступниками сайты имитируют email-порталы министерств и ведомств в странах Европы, Ближнего Востока, Африки и Азиатско-Тихоокеанского региона.

Исследователи полагают, что эта узконаправленная кампания была запущена полтора года назад; в настоящее время активны 15 фишинговых страниц. Анализ более полусотни имен хостов показал, что мишенями злоумышленников в основном являются госструктуры около десятка стран, в том числе Белоруссии,  Украины, Турции и Узбекистана, – пишет «Anti-Malware.

Созданные фишерами ловушки имитируют в основном страницы email-порталов для работников различных министерств (иностранных дел, финансов, энергетики). Примечательно, что список атакуемых организаций включает также Российскую академию наук и почтовый сервис Mail.ru.

Домены, используемые в рамках текущей кампании, обычно начинаются с «mail», а в качестве имени хоста проставлено полное имя домена целевой организации. При этом к регистрации фишеры прибегли лишь в пяти случаях.

Каким образом злоумышленники заманивают посетителей на свои сайты, пока неясно. Образцов фишинговых писем до сих пор никто не представил, хотя распространение ссылок по почте — в данном случае наиболее вероятный вариант.

Автором масштабной кампании, по мнению Cyjax, может оказаться какая-то APT-группа. В пользу этой гипотезы говорит сходство шаблонов фишинговых страниц с тем, который использовала Sandworm в прошлогодней атаке в Украине.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
18 мая 2025 Похищенные миллиарды и новые связанные компании: кто извлечет пользу из кавказского света?
18 мая 2025 Блогер Слава Бустер обязан заплатить налоговую задолженность в размере 4,5 миллиона рублей
18 мая 2025 Самойлова занимается поиском партнёров для организации масштабного конкурса
18 мая 2025 Певица Селин Дион, возможно, сможет неожиданно выступить на «Евровидении-2025», которое состоится в Швейцарии
18 мая 2025 Анна Семенович откровенно рассказала о ботоксе и снижении веса
17 мая 2025 Мощный ураган на востоке США стал причиной гибели более 20 человек
17 мая 2025 В Лондоне задержали второго человека, связанного с поджогом дома Стармера
17 мая 2025 Вице-губернатор и «Крылья Советов»: серьезные обвинения и отсутствие официального расследования
17 мая 2025 В Москве произошёл инцидент: мужчина, недовольный парковкой у детского сада, напал на женщину с ребёнком
17 мая 2025 Удар по «Эксмо» и скрытое перераспределение книжного рынка в интересах Министерства культуры
17 мая 2025 Стали известны подробности аварийной посадки вертолета в Подмосковье
17 мая 2025 Россия модернизировала беспилотники «Герань»
17 мая 2025 Самолёт в течение 10 минут находился над Европой без контроля
17 мая 2025 Росстат скрыл информацию о количестве рождений и смертей на фоне значительного демографического спада
17 мая 2025 Пылевая буря оставила без электричества тысячи жителей Ташкента
17 мая 2025 В мадридском аэропорту Барахас сформировался большой "город" бездомных
17 мая 2025 Бывшего торговца оружием Хубути задержали за нападение с топором на свою бывшую девушку
17 мая 2025 Медведев заявил о возможности «ещё более ужасной войны» в случае предъявления Западом ультиматумов
17 мая 2025 В результате торнадо в США погибло не менее 20 человек