В недавних отчетах зафиксирована целенаправленная вредоносная кампания, направленная на компрометацию систем посредством обманных сообщений и поддельных «исправлений», которые маскируются под легитимные обновления с цифровой подписью. По характеру рассылок очевидно, что злоумышленники преимущественно фокусируются на государственных администрациях, используя техники социального инжиниринга для побуждения пользователей переходить по вредоносным ссылкам. Атакующие рассылают сообщения, которые внешне похожи на официальные уведомления об обновлениях или исправлениях. Такие сообщения: Целью перехода по ссылке обычно является доставка и выполнение вредоносного ПО, которое затем может распространяться по сети организации и красть данные или обеспечивать удалённый доступ злоумышленникам. «Крайне важно, чтобы пользователи воздерживались от перехода по этим ссылкам и сохраняли бдительность в отношении потенциальных попыток фишинга.» Судя по содержимому сообщений, приоритетной целью являются госуд
Фишинговая кампания: ложные исправления с поддельными цифровыми подписями
20 сентября 202520 сен 2025
3
2 мин