चल रहे "नकली बोली" क्रेडेंशियल फ़िशिंग अभियान में लक्षित सरकारी ठेकेदार

स्रोत नोड: 1166850
फ़िशिंग पेज

नकली अमेरिकी आवास और शहरी विकास विभाग वेब पेज

पिछले समाचार विज्ञप्ति

आरएसएस

साइलेंट पुश, एक खोज-केंद्रित खतरा खुफिया समाधान, जो लॉन्च करने से पहले खतरों की पहचान करने और उन्हें खत्म करने पर केंद्रित था, ने आज एक ब्लॉग पोस्ट जारी किया जिसमें चल रहे "नकली बोली" फ़िशिंग अभियान को रेखांकित किया गया है जो अमेरिकी सरकार के ठेकेदारों को लक्षित कर रहा है। https://www.silentpush.com/blog/phishing-infrastructure-used-to-target-us-government-contractors

कंपनी ने लक्षित सरकारी ठेकेदारों और लाइव फ़िशिंग साइटों की एक लंबी सूची की पहचान की, जो उनकी साख एकत्र करने की कोशिश कर रहे थे। ऐसा प्रतीत होता है कि यह अभियान कुछ समय से चल रहा है और हाल के वर्षों में कई विरोधियों द्वारा उपयोग की जाने वाली आपूर्ति श्रृंखला पर हमला करने की चल रही रणनीति का प्रतिनिधि है।

हमलावर के पास लक्षित करने के लिए कंपनियों की एक सूची थी और फिर उन्होंने नकली सरकारी विभाग खरीद लैंडिंग पृष्ठ स्थापित किए थे, जिसके आधार पर वे बोली लगाएंगे। यह स्पष्ट नहीं है कि यह अनुबंधों के वास्तविक विश्व संरेखण के साथ कितना मेल खाता है। क्या इन लक्षित कंपनियों के पास पहले से ही उन विभागों के साथ अनुबंध हैं?

लालच ईमेल के माध्यम से भेजा गया था और फिर पीड़ित, यदि वे लिंक पर क्लिक करते हैं, तो उन्हें नकली सरकारी खरीद लैंडिंग पृष्ठ पर ले जाया जाएगा। एक बार जब उन्होंने "बोली के लिए निमंत्रण" पॉप अप के माध्यम से क्लिक किया तो एक स्पष्ट "बोली लगाने के लिए यहां क्लिक करें" बटन था जो उपयोगकर्ताओं के ईमेल पते और पासवर्ड के लिए डेटा संग्रह फॉर्म की ओर ले जाएगा।

साइलेंट पुश के केन बैगनॉल ने कहा, "इस बिंदु से हम केवल अनुमान लगा सकते हैं कि हमलावरों ने एकत्रित क्रेडेंशियल्स के साथ क्या किया, अगर वे सफल रहे।"

साइलेंट पुश ने अपने ग्राहकों को अपने लाइव थ्रेट फीड के माध्यम से सभी संबंधित संकेतक जारी किए हैं।

सामान्य पूछताछ के लिए info@silentpush.com पर संपर्क करें।

साइलेंट पुश के बारे में

साइलेंट पुश, सक्रिय रूप से खतरों की पहचान करने के लक्ष्य के साथ, भविष्य कहनेवाला साइबर थ्रेट इंटेलिजेंस प्रदान करता है। साइलेंट पुश अरबों दैनिक लुक अप करता है और उभरते खतरों के खिलाफ सक्रिय रूप से सुरक्षा के लिए आपको समृद्ध, व्यापक डेटा स्रोत प्रदान करते हुए गहन विश्लेषण लागू करता है।

अधिक जानकारी के लिए, यात्रा http://www.silentpush.com.

सोशल मीडिया या ईमेल पर लेख साझा करें:

समय टिकट:

से अधिक पीआर वेब

आरएसजी मीडिया ने आरएसजी मीडिया मेटाडेटा मैनेजमेंट (आर3एम) लॉन्च किया, जो मीडिया और मनोरंजन की जरूरतों के अनुरूप एक स्टैंडअलोन उत्पाद सूचना प्रबंधन उपकरण है।

स्रोत नोड: 1051380
समय टिकट: अगस्त 31, 2021