Группа реагирования на компьютерные чрезвычайные ситуации Украины (CERT-UA) зафиксировала кампанию целенаправленного фишинга. Были атакованы почтовые ящики, принадлежащие украинским военнослужащим. ИБ-эксперты связали эти атаки с хак-группой UNC1151, которую специалисты из Mandiant  в свою очередь связывают с военным командованием Беларуси.

После взлома аккаунта атакующие получали доступ ко всей корреспонденции жертвы по протоколу IMAP. Скомпрометированные учётные записи использовались для дальнейшей отправки фишинговых сообщений — теперь уже контактам в адресных книгах жертв.

Письма рассылаются с доменов (i[.]ua-passport[.]space и id[.]bigmir[.]space) — первый мимикрирует под бесплатный интернет-портал i.ua, предоставляющий услуги электронной почты в стране с 2008 года.

В тексте же послания предлагается перейти по ссылке, чтобы подтвердить свою контактную информацию и избежать блокировки аккаунта электронной почты.

28 февраля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
01.07.2025
ruID как пред-«Госуслуги». Новый сервис для приезжающих в Россию
01.07.2025
«Лидеры рынка уже не ограничиваются точечными инструментами»
01.07.2025
К давлению на Apple подключилась даже нейтральная Швейцария
01.07.2025
АНБ и CISA хотят снизить уязвимость ПО с помощью TRACTORа
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных