Белорусские хакеры рассылают фишинговые письма на e-mail украинских военных
Целями атаки белорусской группы UNC1151 являются личные почтовые ящики украинских военных, предоставляемые сервисами i.ua и meta.ua.
На email-адреса украинских сервисов i.ua и meta.ua массово приходят фишинговые письма. Данная атака нацелена на почтовые ящики украинских военных, а также связанных с ними людей, сообщает Команда реагирования на компьютерные чрезвычайные события Украины CERT-UA.
"После компрометации аккаунта, по протоколу IMAP осуществляется загрузка всей имеющейся почты. Также враг использует существующие контактные адреса для дальнейших рассылок", — сказано в сообщении.
Фишингом занимается так называемая "группа UNC1151", находящаяся в Минске. В ее состав входят кадровые офицеры Министерства обороны Республики Беларусь, пишут эксперты CERT-UA.
i[.]ru-passport[.]space
id[.]bigmir[.]space
Пример фишингового письма:
"Уважаемый пользователь. Ваши данные не подтверждены, поэтому Ваш почтовый ящик в течении 2 суток будет заблокирован. Для разблокировки почтового ящика мы должны убедиться, что Вы не являетесь спам-ботом. Для этого перейдите по ссылке ниже и подтвердите свои учетные данные: В противном случае ваш почтовый ящик будет удален безвозвратно. Надеемся на ваше понимание.
С уважением, команда I.UA".
Ранее мы сообщали о том, что украинцы должны позаботиться о собственной кибербзопасности. Госспецсвязи опубликовала несколько советов, как это сделать.
Сообщали также, что враг распространяет фейки от имени СБУ.