Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Ukraina poinformowała o atakach phishingowych na swoich żołnierzy. Zobaczcie też polskie domeny.
Tutaj krótka wrzutka z serwisu RiskIQ: Threat Intel Brief. Grupa APT UNC1151, opisywana już na sekuraku została wskazana przez ukraiński CERT jako autor wielu aktualnych ataków phishingowych:

Wracając do wpisu od RiskIQ zobaczcie przykładowe domeny, które mogły być / mogą być używane do celowania i w polskich użytkowników (uważajcie też na podobne warianty):

Uważajcie w co klikacie, miejcie skonfigurowane 2FA (dwuczynnikowe uwierzytelnienie; idealnie w oparciu o klucze sprzętowe) na swoich kontach. Możecie też przyjrzeć się rozmaitym, względnie świeżym atakom na polskich internautów.
~ms
Ruski uzywaja tez TLD na .eu i podszywaja sie nie tylko pod fb ale tez i WirtualnaPolska, czy nawet domeny dotyczace zbiorki pieniedzy.