Se identificó una campaña de phishing dirigida originada de las cuentas de correo electrónico del gobierno/aplicación de la ley comprometida. El atacante aprovechó las credenciales legítimas para obtener acceso no autorizado y enviar correos electrónicos fraudulentos a una amplia gama de destinatarios, principalmente dentro de las organizaciones gubernamentales y las agencias de aplicación de la ley. Esta campaña refleja una operación de phishing bien coordinada basada en credenciales, dirigida a sectores críticos para explotar la confianza dentro de las comunicaciones intraegobernamentales.
Los correos electrónicos de phishing generalmente incluyen:
Enlaces de phishing integrados dentro de los archivos .jpeg o .png disfrazados de accesorios de documentos.
Archivos .docx protegidos con contraseña, destinados a evitar los filtros de seguridad de correo electrónico.
La mayoría de los sectores dirigidos:
Agencias de aplicación de la ley
Organizaciones gubernamentales
Obtenga el documento completo