Фішингові кампанії APT29 та APT35, аналіз ключових атак

20 вересня 2024 1 хвилина Автор: Cyber Witcher

APT29 та APT35 — це одні з найактивніших хакерських груп, що здійснюють фішингові атаки. У статті розглянуто їхні найвідоміші кампанії, зокрема фішинг, пов’язаний із фальсифікацією виборів, пандемією Covid-19, та серію атак Charming Kitten. Дізнайтеся більше про ці небезпечні кіберзагрози.

Фішингові атаки від  APT35

The Wall Street Journal Attack

Ця фішингова кампанія була націлена на журналістів та співробітників The Wall Street Journal. Атаки використовували підроблені листи та посилання для компрометації облікових записів і збору конфіденційної інформації.

НАТИСНУТИ ТУТ

Happy New Year Phishing Campaign

Тут кіберзлочинці використовували святкові привітання, пов’язані з Новим роком, щоб поширювати фішингові листи. Вітальні повідомлення містили шкідливі вкладення або посилання для отримання доступу до персональних даних.

НАТИСНУТИ ТУТ

The Kittens Are Back in Town 1-3

Це серія фішингових атак від групи Charming Kitten (APT35), що включала кілька хвиль шкідливих кампаній. Кожна хвиля була спрямована на різні організації та використовувала різноманітні методи соціальної інженерії для отримання даних.

НАТИСНУТИ ТУТ

Фішингові атаки від APT29

Election Fraud Themed Phishing Campaigns

Ця фішингова кампанія була спрямована на теми фальсифікації виборів, що використовувалися для введення користувачів в оману та отримання доступу до конфіденційної інформації. Атаки часто орієнтувалися на державні установи та політичні організації.

НАТИСНУТИ ТУТ

Post-Election Spear Phishing on Think Tanks and NGOs

Післявиборчі фішингові кампанії були спрямовані на аналітичні центри та неурядові організації, що займаються виборчими питаннями. Групи використовували методи таргетованого фішингу для збору конфіденційних даних та компрометації систем.

НАТИСНУТИ ТУТ

Covid-19 Phishing Campaign Worldwide

Під час пандемії Covid-19 зловмисники використовували страх і невизначеність, пов’язані з вірусом, для проведення фішингових атак. Листи маскувалися під офіційні повідомлення від медичних організацій, щоб виманити дані користувачів.

НАТИСНУТИ ТУТ

No Easy Breach

Ця кампанія демонструє складність атаки, яка поєднувала різні методи злому та соціальної інженерії. Зловмисники зосередилися на тривалих і ретельно спланованих атаках, що ускладнює їх виявлення.

НАТИСНУТИ ТУТ

Інші статті по темі
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.