Фишеры собирают email-учетки чиновников Белоруссии, Украины, Узбекистана

Фишеры собирают email-учетки чиновников Белоруссии, Украины, Узбекистана

Фишеры собирают email-учетки чиновников Белоруссии, Украины, Узбекистана

Аналитики из британской ИБ-компании Cyjax выявили масштабную фишинговую кампанию, нацеленную на сбор логинов и паролей для доступа к почтовым ящикам госслужащих. Созданные преступниками сайты имитируют email-порталы министерств и ведомств в странах Европы, Ближнего Востока, Африки и Азиатско-Тихоокеанского региона.

Исследователи полагают, что эта узконаправленная кампания была запущена полтора года назад; в настоящее время активны 15 фишинговых страниц. Анализ более полусотни имен хостов показал, что мишенями злоумышленников в основном являются госструктуры около десятка стран, в том числе Белоруссии,  Украины, Турции и Узбекистана.

Созданные фишерами ловушки имитируют в основном страницы email-порталов для работников различных министерств (иностранных дел, финансов, энергетики). Примечательно, что список атакуемых организаций включает также Российскую академию наук и почтовый сервис Mail.ru.

 

Домены, используемые в рамках текущей кампании, обычно начинаются с «mail», а в качестве имени хоста проставлено полное имя домена целевой организации. При этом к регистрации фишеры прибегли лишь в пяти случаях.

Каким образом злоумышленники заманивают посетителей на свои сайты, пока неясно. Образцов фишинговых писем до сих пор никто не представил, хотя распространение ссылок по почте — в данном случае наиболее вероятный вариант.

Автором масштабной кампании, по мнению Cyjax, может оказаться какая-то APT-группа. В пользу этой гипотезы говорит сходство шаблонов фишинговых страниц с тем, который использовала Sandworm в прошлогодней атаке на Украине.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Проект Мультисканер будет перезапущен

Генеральный директор Национального технологического центра цифровой криптографии Игорь Качалин сообщил, что проект «Мультисканер», приостановленный в июне 2025 года из-за нехватки финансирования, будет возобновлён. По его словам, перезапуск сервиса ожидается ориентировочно в середине 2026 года.

Об этом Качалин рассказал корреспонденту ТАСС на полях форума «Цифровые решения». Он отметил, что вопросы финансирования уже решаются, и подготовительные работы по возобновлению проекта ведутся.

Проект «Мультисканер» был запущен в 2021 году и задумывался как российская альтернатива зарубежному сервису VirusTotal. В его создании участвовали государственные ведомства, включая ФСБ России, а также ведущие отечественные антивирусные компании — «Лаборатория Касперского», «Доктор Веб» и «АВ Софт». Последняя рабочая версия сервиса вышла весной 2024 года.

В июне 2025 года «Мультисканер» прекратил работу из-за отсутствия финансирования. Рынок на это событие почти не отреагировал.

«На следующий год запланировано финансирование, и примерно к середине 2026 года мы восстановим работу сервиса», — сообщил Игорь Качалин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru