Кампанії кіберзлочинної групи TA4903

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Експерти з кібербезпеки ідентифікували нові кампанії кіберзлочинної групи TA4903, яка спеціалізується на фішингу та компрометації бізнес-електронної пошти (BEC, також відома як CEO fraud).

Це група фінансово вмотивованих кіберзлочинців, які нещодавно зробили собі ім’я завдяки широкомасштабним електронним кампаніям. Особливо американські організації опиняються під прицілом зловмисників, а іноді й компанії з інших частин світу. Основні висновки Proofpoint щодо TA4903:

  • TA4903 має дві основні цілі: фішинг облікових даних і BEC.
  • Група регулярно проводить кампанії, видаючи себе за різні урядові установи США, щоб викрасти облікові дані компаній.
  • TA4903 також видає себе за різні організації з різних галузей промисловості, включаючи будівництво, фінанси, охорону здоров’я, їжу та напої та інші.
  • Обсяг ваших кампаній коливається від сотень до десятків тисяч повідомлень на кампанію.
  • Група спостерігали за допомогою інструменту обходу EvilProxy MFA і використовували QR-коди для викрадення облікових даних з кінця 2023 року.

Proofpoint простежив діяльність TA4903 принаймні до середини 2021 року, маючи докази того, що їхні фішингові дії, пов’язані з крадіжкою облікових даних, і атаки BEC відбуваються з 2019 року. Спочатку група видавала себе за Міністерство праці США під час нападів у грудні 2021 року. Пізніше вона зловживала назвою інших міністерств, зокрема ЖКГ, транспорту та торгівлі. Потім у 2023 році TA4903 почав видавати себе за Міністерство сільського господарства США.

Збільшення TA4903

З середини 2023 до 2024 року в Proofpoint зросла кількість фішингових і шахрайських кампаній TA4903, коли зловмисники почали видавати себе за різні малі та середні підприємства (МСП) у різних галузях. В останніх кампаніях TA4903 BEC група більше не представляє себе як державна установа, а натомість маскується під нібито МСП. Ці кампанії виконуватимуться з вищою операційною швидкістю, ніж кампанії, які спостерігалися раніше.

Більше на Proofpoint.com

 


Про Proofpoint

Proofpoint, Inc. є провідною компанією з кібербезпеки. У центрі уваги Proofpoint – захист працівників. Оскільки це означає найбільший капітал для компанії, але також і найбільший ризик. Завдяки інтегрованому пакету хмарних рішень кібербезпеки Proofpoint допомагає організаціям у всьому світі зупиняти цілеспрямовані загрози, захищати їхні дані та навчати корпоративних ІТ-користувачів про ризики кібератак.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі