x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

УБЕДИТЕСЬ В СООТВЕТСТВИИ -

Аттестация и испытания по требованиям ФСТЭК для защиты вашей информационной инфраструктуры

Подтверждаем выполнение норм законодательства, минимизируем юридические и финансовые риски и обеспечиваем доверие со стороны регуляторов и партнёров.

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
13.06.2024 82 2 мин.

Сокрушительная Триада Нацелилась На Пакистан, Чтобы Масштабно Обманывать Банковских Клиентов

Служба безопасности Re выявила новую активность Smashing Triad, которая расширила свою деятельность на Пакистан. Группа нацелена на клиентов мобильных операторов, отправляя вредоносные сообщения от имени Pakistan Post с целью кражи их личной и финансовой информации. Метод работы заключается в использовании местных телефонных номеров и выдаче себя за местные почтовые отделения или компании. Недавно несколько пользователей из Пакистана сообщили о подозрительной активности на Reddit, о получении подозрительных текстовых сообщений. Наиболее активно используемые наборы для рассылки сообщений были обнаружены на хостингах "pk-post-goi.xyz" и "ep-gov-pk.you". Злоумышленники зарегистрировали большинство доменных имен через компанию NameSilo, LLC, используя анонимные данные и поддельные контактные данные. Служба безопасности заблокировала идентифицированные доменные имена. Национальная группа реагирования на чрезвычайные ситуации в киберпространстве Пакистана (PK CERT) опубликовала рекомендации по безопасности, в которых поделилась информацией о наблюдаемой активности взломщиков, призвав граждан принимать упреждающие меры для самозащиты.

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, предназначенного для более быстрой интеграции статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка: https://www.resecurity.com/blog/article/smishing-triad-is-targeting-pakistan-to-defraud-banking-customers-at-scale

Примеры показателей компромисса:

  • ep-gov-ppk.cyou
  • http://pak-post.com/id
  • http://linkr.it/4bStpB
  • http://pk-post-goi.xyz
  • http://l.ead.me/BjsT
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ