Atak Spearphishing na Firmy w USA i Sojusznikach!
Atak Spearphishing na Firmy w USA i Sojusznikach!
Bezprecedensowa kampania phishingowa została ujawniona przez zespół badawczy Socket Threat. Atakujący wykorzystali rejestr npm jako warstwę hostującą i dystrybucyjną przez co najmniej pięć miesięcy.
W ramach tej operacji zidentyfikowano 27 złośliwych pakietów npm, opublikowanych pod sześcioma różnymi aliasami. Każdy z nich miał na celu dostarczenie komponentów phishingowych, które podszywały się pod bezpieczne procesy dzielenia się dokumentami oraz strony logowania Microsoft.
Kampania ta jest wysoce ukierunkowana, koncentrując się na sprzedaży i personelu komercyjnym w organizacjach związanych z infrastrukturą krytyczną w Stanach Zjednoczonych oraz krajach sojuszniczych. Wśród tej grupy zidentyfikowano 25 wyróżniających się osób w sektorach produkcji, automatyki przemysłowej, tworzyw sztucznych oraz ochrony zdrowia.
Na podstawie: Źródła








