Правительственные учреждения по всему миру сталкиваются с все более изощренными кибератаками, где злоумышленники активно используют методы социальной инженерии для проникновения в информационные системы. Недавний отчет выявил два ключевых направления атак: фишинговую кампанию, нацеленную на Департамент занятости и трудовых ресурсов Южной Каролины (DEW), а также вредоносный PDF-файл, маскирующийся под судебное уведомление от судебной власти Южной Африки. В рамках расследования было обнаружено фишинговое письмо с вложенным ZIP-файлом «Quotation.zip», содержащим исполняемый файл, относящийся к вредоносному ПО FormBook. Это ПО функционирует как похититель учетных данных и демонстрирует поведение, классифицируемое в рамках MITRE ATT&CK под техниками: Анализ сетевого трафика с использованием правил Suricata подтвердил активность FormBook, что позволило уточнить технические детали атаки и выявить сопутствующие индикаторы компрометации (IOCs). Дополнительный анализ подобных фишинговых атак, на
Анализ кибератак на правительственные учреждения: фишинг и вредоносные PDF
5 июня 20255 июн 2025
3 мин