В начале марта 2025 года специалисты CyberHUB-AM обнаружили крупномасштабную фишинговую кампанию, нацеленную на гражданское общество и государственные структуры Армении. За атакой стоит APT-группа UNC5792, ранее связанная с вредоносной деятельностью по версии Mandiant. Хакеры применили новую тактику — они выдали себя за вымышленного сотрудника Министерства высокотехнологичной промышленности Армении по имени Армине Погосян. Вместо традиционных рассылок по электронной почте злоумышленники использовали платформу обмена сообщениями Signal, известную шифрованием трафика и повышенным уровнем безопасности коммуникаций. Получателям предлагалось присоединиться к так называемой «информационной платформе», якобы созданной для распространения сведений о политических событиях в Армении и мире. Такой подход свидетельствует о намерении злоумышленников адаптироваться к эволюции каналов коммуникации и использовать более надёжные средства доставки вредоносного контента. Основная цель кампании — представ
Фишинговая кампания UNC5792 в Армении: новая угроза через Signal
5 июня 20255 июн 2025
10
2 мин