Группа реагирования на компьютерные чрезвычайные ситуации Украины (CERT-UA) зафиксировала кампанию целенаправленного фишинга. Были атакованы почтовые ящики, принадлежащие украинским военнослужащим. ИБ-эксперты связали эти атаки с хак-группой UNC1151, которую специалисты из Mandiant  в свою очередь связывают с военным командованием Беларуси.

После взлома аккаунта атакующие получали доступ ко всей корреспонденции жертвы по протоколу IMAP. Скомпрометированные учётные записи использовались для дальнейшей отправки фишинговых сообщений — теперь уже контактам в адресных книгах жертв.

Письма рассылаются с доменов (i[.]ua-passport[.]space и id[.]bigmir[.]space) — первый мимикрирует под бесплатный интернет-портал i.ua, предоставляющий услуги электронной почты в стране с 2008 года.

В тексте же послания предлагается перейти по ссылке, чтобы подтвердить свою контактную информацию и избежать блокировки аккаунта электронной почты.

28 февраля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.08.2026
Мультимодальные ИИ-агенты увеличат объём и скорость анализа на предмет фишинга
24.08.2026
Гигант в сфере обработки данных стал жертвой атаки
24.08.2026
Фрод в Британии бьёт годовые рекорды
24.08.2026
Хакеры украли массу ПДн, включая сведения о размерах обуви
24.08.2026
Где полиция ошибается при внедрении систем распознавания лиц
21.08.2026
«Граждане почувствовали, что лучше переходить на новые инструменты»
21.08.2026
Китайский госсектор срочно отказывается от Windows 10
21.08.2026
Глава F6: Борьба с преступностью стала доброй традицией
21.08.2026
Пять базовых мер для обеспечения кибербезопасности саморазвивающихся ИИ-агентов
21.08.2026
Право подтверждать подлинность сайтов переходит к национальным институтам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных