Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Украина связала фишинговые атаки на военных с белорусскими хакерами

01/03/22

Белорусь-1Группа реагирования на компьютерные чрезвычайные ситуации Украины (CERT-UA) предупредила о кампании целенаправленного фишинга. Хакеры атаковали частные учетные записи электронной почты, принадлежащие военнослужащим украинских вооруженных сил.

После компрометации аккаунта злоумышленники по протоколу IMAP получают доступ ко всем сообщениям жертвы. Учетные записи, скомпрометированные в ходе этих атак, использовались для отправки новых фишинговых сообщений контактам в адресных книгах жертв.

Фишинговые письма рассылаются с двух доменов (i[.]ua-passport[.]space и id[.]bigmir[.]space) — первый пытается выдать себя за бесплатный интернет-портал i.ua, предоставляющий услуги электронной почты украинцам с 2008 года.

В электронных письмах жертвам предлагается перейти по встроенной ссылке, чтобы подтвердить свою контактную информацию и избежать постоянной блокировки учетных записей электронной почты.

ИБ-эксперты связали данные вредоносную кампанию с группировкой UNC1151. В 2021 году специалисты из компании Mandiant связали группировку с правительством Беларуси. Mandiant также обнаружила свидетельства, подтверждающие связь между операторами UNC1151 и белорусскими военными.

Темы:ПреступленияУкраинаБелоруссияфишинг
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • 5 атак нового поколения, актуальных в 2023 году
    Александра Соколова, редактор Cloud Networks
    Технологии развиваются беспрецедентными темпами, и, как следствие, растет арсенал инструментов, доступных киберпреступникам для проведения сложных атак.
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework
  • Примеры фишинга через электронную почту: Как распознать фишинговое письмо
    Антон Тихонов, Технический менеджер направления McAfee
    Готовая инструкция, как распознать фишинговое письмо: простые советы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...