Исследователи безопасности фиксируют целенаправленную кампанию credential harvesting, которую приписывают группе Sidewinder. Первоначальный эпизод фишинга был направлен против Министерства обороны Непала, а дальнейшее расследование указывает на расширение активности в соседние страны Южной Азии и на объекты в Турции. «Атрибуция взята из заявления исследователя “Demon” в Twitter, который связывает активность с группой Sidewinder и называет операцию credential harvesting, проводимой с помощью целенаправленного фишинга.» По данным анализа инфраструктуры, атака использовала выделенные хостинг-ресурсы и VPS для размещения фишинговых страниц и порталов сбора учетных данных. Это типичный подход для повышения устойчивости кампании и усложнения оперативных мер по ликвидации инфраструктуры. Такое сочетание — публично доступные VPS/общий хостинг + «невинно выглядящие» домены — обеспечивает злоумышленникам гибкость при смене инфраструктуры и затрудняет простые действия по удалению ресурсов. Основн
Sidewinder: фишинговая кампания credential harvesting против правительств и военных
12 августа 202512 авг 2025
3 мин