
APT29 та APT35 — це одні з найактивніших хакерських груп, що здійснюють фішингові атаки. У статті розглянуто їхні найвідоміші кампанії, зокрема фішинг, пов’язаний із фальсифікацією виборів, пандемією Covid-19, та серію атак Charming Kitten. Дізнайтеся більше про ці небезпечні кіберзагрози.
Ця фішингова кампанія була націлена на журналістів та співробітників The Wall Street Journal. Атаки використовували підроблені листи та посилання для компрометації облікових записів і збору конфіденційної інформації.
Тут кіберзлочинці використовували святкові привітання, пов’язані з Новим роком, щоб поширювати фішингові листи. Вітальні повідомлення містили шкідливі вкладення або посилання для отримання доступу до персональних даних.
Це серія фішингових атак від групи Charming Kitten (APT35), що включала кілька хвиль шкідливих кампаній. Кожна хвиля була спрямована на різні організації та використовувала різноманітні методи соціальної інженерії для отримання даних.
Ця фішингова кампанія була спрямована на теми фальсифікації виборів, що використовувалися для введення користувачів в оману та отримання доступу до конфіденційної інформації. Атаки часто орієнтувалися на державні установи та політичні організації.
Післявиборчі фішингові кампанії були спрямовані на аналітичні центри та неурядові організації, що займаються виборчими питаннями. Групи використовували методи таргетованого фішингу для збору конфіденційних даних та компрометації систем.
Під час пандемії Covid-19 зловмисники використовували страх і невизначеність, пов’язані з вірусом, для проведення фішингових атак. Листи маскувалися під офіційні повідомлення від медичних організацій, щоб виманити дані користувачів.
Ця кампанія демонструє складність атаки, яка поєднувала різні методи злому та соціальної інженерії. Зловмисники зосередилися на тривалих і ретельно спланованих атаках, що ускладнює їх виявлення.