Российская группировка Star Blizzard отказалась от ClickFix для расширения фишинговой сети

Связанная с Россией хакерская группировка Star Blizzard изменила тактику в своих фишинговых кампаниях. По данным исследователей Dark Reading, группа отошла от метода социальной инженерии «ClickFix» в пользу нового подхода под названием «RedFlick». Эта обновленная стратегия в настоящее время применяется против целей, связанных с Украиной, включая неправительственные организации, аналитические центры и журналистов. Основная задача этих сложных фишинговых операций — внедрение бэкдора «CosmicPulse», который позволяет злоумышленникам сохранять постоянный доступ к скомпрометированным системам. Аналитики по безопасности отмечают, что такая эволюция тактики демонстрирует постоянные усилия группы по совершенствованию методов проникновения и обходу традиционных фильтров безопасности. Организациям рекомендуется сохранять бдительность в отношении этих меняющихся фишинговых уловок и усиливать меры защиты для обнаружения и блокировки вредоносного ПО CosmicPulse.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
Как мы защищаем номера телефонов с помощью Oblivious Pseudorandom Function
В статье эксперт по информационной безопасности Яндекса Айдар Сабиров описывает техническое решение для выполнения требований законодательства, обязыв…
Cloudflare планирует выпускать квантово-устойчивые TLS-сертификаты
Cloudflare объявила о планах по выпуску квантово-устойчивых TLS-сертификатов, стремясь подготовить интернет-инфраструктуру к постквантовой эпохе. Испо…
Новая угроза безопасности, получившая название «slopsquatting», нацелена на разработчиков, полагающихся на ИИ-помощников. Поскольку языковые модели ча…



