Коллеги, госвебсайты стали каналом атаки: PhantomEnigma маскирует вредоносную цепочку под доверенную инфраструктуру

Коллеги, хочу обратить внимание на историю из сферы кибербезопасности: более 20 сайтов бразильских госорганов использовали как канал доставки вредоносного ПО.
Исследователи ANY.RUN связали активность PhantomEnigma с фишинговыми письмами, которые выглядели как официальные документы полиции. В ряде случаев сообщения проходили SPF, DKIM и DMARC, что повышало доверие.
Далее жертв перенаправляли через скомпрометированные .gov.br-ресурсы или похожие домены, а затем запускали установщик и модульный backdoor.
Почему это важно: доверенная инфраструктура снижает подозрения, а модульная схема усложняет обнаружение и блокировку.
Как Вы считаете, готовы ли компании проверять такие письма не только по ссылкам, но и по цепочке доставки?
#кибербезопасность #phishing #malware #ThreatHunting

