Киберпреступники взломали правительственные серверы Бразилии для размещения фишинговых сайтов

Китайскоязычная хакерская группировка была замечена во взломе правительственных и образовательных веб-сайтов Бразилии для проведения масштабной фишинговой кампании. Согласно отчету Dark Reading, злоумышленники используют эти доверенные домены для создания сети обратных прокси-серверов. Эта инфраструктура применяется для перенаправления пользователей на фишинговые сайты, связанные с азартными играми, что позволяет обходить стандартные фильтры безопасности, которые обычно доверяют государственным ресурсам. Размещая вредоносный контент на скомпрометированных серверах, преступники повышают эффективность кражи учетных данных и распространения вредоносного ПО. Эксперты по кибербезопасности предупреждают, что данный метод подчеркивает растущую тенденцию использования репутации государственных структур для уклонения от обнаружения. Организациям рекомендуется тщательно отслеживать сетевой трафик на предмет несанкционированных перенаправлений и внедрять более строгие проверки целостности конфигураций веб-серверов для предотвращения подобных инцидентов.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
Эшелонированная защита перед публикацией контента ИИ-агентами в открытую сеть
По мере того как ИИ-агенты все чаще автоматизируют создание и публикацию контента, риск случайного раскрытия учетных данных становится критической угр…
DENOmination Group: Deno в цепочках атак на российские организации
Специалисты отдела киберразведки PT ESC зафиксировали серию атак на российские организации, включая предприятия ОПК, финансовые структуры и военные ве…
В условиях современного интернета использование межсетевого экрана уровня приложений (WAF) стало обязательным стандартом для обеспечения безопасности…



