Microsoft сообщила об атаках якобы российской группы Strontium на Европу

Microsoft сообщила об атаках якобы российской группы Strontium на Европу

Microsoft сообщила об атаках якобы российской группы Strontium на Европу

Сегодня компания Microsoft анонсировала в блоге расширение своего сервиса Microsoft AccountGuard. Вместе с этим корпорация рассказала о постоянно фиксируемых кибератаках со стороны группировки Strontium, которую связывают с деятельностью российских спецслужб.

Американский техногигант предупредил, что целью киберпреступников Strontium являются организации и демократические институты Европы.

Вредоносные кампании проводятся против организаций, которые прямо или косвенно связаны с демократией, честностью и целостностью выборов, а также с государственной политикой.

«Киберпреступники атаковали 104 аккаунта, принадлежащих сотрудникам бельгийских, французских, немецких, польских и сербских организаций. На данном этапе мы убеждены, что большинство этих атак исходят от киберпреступной группировки Strontium», — пишет Microsoft в блоге.

«Вредоносные кампании были зафиксированы в период между сентябрем и декабрем 2018 года. Мы незамедлительно проинформировали всех пострадавших, а также их руководство. Таким образом, теперь эти организации смогут принять меры по обеспечению безопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Количество фишинговых доменных имен выросло на 38%

Согласно данным регулярного исследования Phishing Landscape Report компании Interisle, количество доменных имён, связанных с фишингом, в период с мая 2024 по апрель 2025 года выросло на 38% по сравнению с предыдущим годом.

В основу отчёта (PDF) легли объединённые данные о фишинговых атаках от Anti-Phishing Working Group (APWG), OpenPhish, PhishTank и Spamhaus. Всего Interisle проанализировала более 4 млн жалоб на фишинговые ресурсы.

Одной из новых тенденций стало сокращение числа фишинговых сайтов в доменах COM/NET и в национальных доменных зонах: их доля снизилась с 37% до 32% и с 15% до 11% соответственно.

Этот спад компенсировался активным ростом фишинга в новых доменных зонах. Там было сосредоточено 51% фишинговых сайтов, при том что на их долю приходилось лишь 11% всех легитимных ресурсов. В домене XIN почти 100% сайтов оказались фишинговыми. Высокая концентрация подобных ресурсов зафиксирована также в доменных зонах BOND, CFD, TODAY и LOL. По мнению Interisle, причина в низкой стоимости регистрации в этих зонах.

Тем не менее в абсолютных цифрах лидирует домен COM, где выявлено более 455 тыс. фишинговых ресурсов. Это объясняется его популярностью и крупнейшим количеством регистраций в мире.

Среди регистраторов наибольшая доля фишинговых доменов пришлась на компании NiceNic, Aceville, Dominet, Webnic и OwnRegistrar, что также связывают с их ценовой политикой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru