Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана

Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Фишеры собирают данные email-аккаунтов чиновников Белоруссии, Украины, Узбекистана
Аналитики из британской ИБ-компании Cyjax выявили масштабную фишинговую кампанию, нацеленную на сбор логинов и паролей для доступа к почтовым ящикам госслужащих.

Созданные преступниками сайты имитируют email-порталы министерств и ведомств в странах Европы, Ближнего Востока, Африки и Азиатско-Тихоокеанского региона.

Исследователи полагают, что эта узконаправленная кампания была запущена полтора года назад; в настоящее время активны 15 фишинговых страниц. Анализ более полусотни имен хостов показал, что мишенями злоумышленников в основном являются госструктуры около десятка стран, в том числе Белоруссии,  Украины, Турции и Узбекистана, – пишет «Anti-Malware.

Созданные фишерами ловушки имитируют в основном страницы email-порталов для работников различных министерств (иностранных дел, финансов, энергетики). Примечательно, что список атакуемых организаций включает также Российскую академию наук и почтовый сервис Mail.ru.

Домены, используемые в рамках текущей кампании, обычно начинаются с «mail», а в качестве имени хоста проставлено полное имя домена целевой организации. При этом к регистрации фишеры прибегли лишь в пяти случаях.

Каким образом злоумышленники заманивают посетителей на свои сайты, пока неясно. Образцов фишинговых писем до сих пор никто не представил, хотя распространение ссылок по почте — в данном случае наиболее вероятный вариант.

Автором масштабной кампании, по мнению Cyjax, может оказаться какая-то APT-группа. В пользу этой гипотезы говорит сходство шаблонов фишинговых страниц с тем, который использовала Sandworm в прошлогодней атаке в Украине.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
15 мая 2025 Стало известно, кто из российских представителей участвует в переговорах по ситуации в Украине
15 мая 2025 Иран заявляет о готовности заключить ядерное соглашение с Трампом в обмен на отмену санкций
15 мая 2025 Илья Авербух извинился за своё неоднозначное высказывание о жене
15 мая 2025 Путин провёл встречу с командованием вооружённых сил в преддверии предстоящих переговоров с Украиной
15 мая 2025 В Московском метро воссоздали барельеф с изображением Сталина
15 мая 2025 Трамп, возможно, приедет в Стамбул в пятницу для обсуждения ситуации в Украине
15 мая 2025 Переговоры в Стамбуле перенесли на вторую половину дня
15 мая 2025 В интернете появилось видео стрельбы на территории автомойки в Ардоне
15 мая 2025 Трое человек были обвинены в связи с делом о продаже книг ЛГБТ+, признанных «экстремистскими»
15 мая 2025 Кикоть, Татулян и Арутюнян: каким образом влиятельные личности спасли «Волну» от конфискации Генеральной прокуратурой?
15 мая 2025 В интернете появилось видео с автомобилем преступника, который сгорел после перестрелки в Ардоне
15 мая 2025 В Государственной Думе предложили применять цензуру и роботов для защиты детей от воздействия интернета
15 мая 2025 Делегация из России прибыла в Стамбул для переговоров с Украиной
15 мая 2025 Гусейн Гасанов настаивает на блокировке профиля Мизулиной и собирается подать на нее в суд
15 мая 2025 В городе Набережные Челны родился ребёнок, которого назвали Мир-Святомир-Владимир
15 мая 2025 Путин и Трамп «не предоставляют Зеленскому шансов», проигнорировав турецкие переговоры
15 мая 2025 В Карелии военный открыл огонь во время задержания после инцидента с убийством у бара
15 мая 2025 В Новой Москве мужчина подвергся нападению быка и получил серьёзные травмы
15 мая 2025 Красноярские депутаты утвердили реформу на муниципальном уровне