Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Система электронных уведомлений органов власти США была использована для массовой рассылки мошеннических писем

14/05/25

hq720 (2)

Об этом сообщает TechCrunch, в распоряжении которого оказались образцы поддельных уведомлений, замаскированных под официальные сообщения от государственных учреждений.

Во вторник власти штата Индиана признали факт распространения фальшивых писем якобы от имени госструктур. В этих письмах получателю сообщалось о якобы неуплаченных дорожных сборах, а внутри содержалась ссылка, ведущая на вредоносный сайт. Рассылка велась с официального адреса, связанного с Центром реагирования на чрезвычайные ситуации штата, что усиливало доверие к сообщению, пишет Securitylab.

При переходе по ссылке жертва попадала на поддельную копию сайта службы взимания дорожных сборов Техаса — TxTag. На сайте предлагалось ввести личные данные, включая имя, адрес и данные банковской карты.

Индиана уточнила, что атака стала возможной из-за компрометации аккаунта подрядчика, который ранее работал с системой оповещения, но контракт с ним был завершён ещё в декабре 2024 года. При этом компания, ответственная за платформу GovDelivery, — Granicus — якобы не удалила учётную запись штата даже после окончания сотрудничества. Представители Granicus подтвердили факт взлома пользовательского аккаунта, но заявили, что их собственные системы не пострадали. Компания отказалась назвать число пострадавших, однако подтвердила, что имеет техническую возможность его определить.

Атака оказалась не единичной. Похожий инцидент зафиксирован в округе Doña Ana County в штате Нью-Мексико, где также используется платформа Granicus. Проблема затронула несколько клиентов компании и имеет системный характер. Один из полученных писем якобы исходил от администрации округа, но содержал ссылку на мошеннический сайт, маскирующийся под платформу для оплаты профессиональных услуг.

Темы:СШАПреступленияэлектронная почта
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Секреты опасных писем
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Электронная почта остается основной целью атак, а безопасность должна быть комплексной – об этом в преддверии нового года мы побеседовали с Юрием Ивановым, кандидатом технических наук, техническим директором компании “АВ Софт”, руководителем направления машинного обучения.
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework
  • Примеры фишинга через электронную почту: Как распознать фишинговое письмо
    Антон Тихонов, Технический менеджер направления McAfee
    Готовая инструкция, как распознать фишинговое письмо: простые советы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...