VMTech
Обсудить проект

Коллеги, госвебсайты стали каналом атаки: PhantomEnigma маскирует вредоносную цепочку под доверенную инфраструктуру

Коллеги, госвебсайты стали каналом атаки: PhantomEnigma маскирует вредоносную цепочку под доверенную инфраструктуру

Коллеги, хочу обратить внимание на историю из сферы кибербезопасности: более 20 сайтов бразильских госорганов использовали как канал доставки вредоносного ПО.

Исследователи ANY.RUN связали активность PhantomEnigma с фишинговыми письмами, которые выглядели как официальные документы полиции. В ряде случаев сообщения проходили SPF, DKIM и DMARC, что повышало доверие.

Далее жертв перенаправляли через скомпрометированные .gov.br-ресурсы или похожие домены, а затем запускали установщик и модульный backdoor.

Почему это важно: доверенная инфраструктура снижает подозрения, а модульная схема усложняет обнаружение и блокировку.

Как Вы считаете, готовы ли компании проверять такие письма не только по ссылкам, но и по цепочке доставки?

#кибербезопасность #phishing #malware #ThreatHunting

Открытая аналитика
На сайте 4 просмотров
мин чтения 1 16.07.2026
В Instagram 4 просмотров
В Instagram 1 охват
Instagram

Коллеги, госвебсайты стали каналом атаки: PhantomEnigma маскирует вредоносную цепочку под доверенную инфраструктуру

Открыть публикацию в Instagram ↗