
Российские независимые журналисты и правозащитники, а также американские дипломаты в течение полутора лет стали целями сложной фишинговой атаки со стороны группировки, которую связывают со спецслужбами РФ. Об этом в своем докладе пишет лаборатория кибербезопасности CitizenLab по итогам расследования, проведенного вместе с другими НКО.
Всего известно о более 10 целях атаки. Сред них расследовательское издание "Проект" и их новостное подразделение "Агентство", правозащитный проект "Первый отдел" и бывший посол США в Украине Стивен Пфайфер. Реальное число жертв может быть больше, отмечают авторы доклада.
Первая известная попытка заражения по сценарию, описанному в докладе, произошла в ноябре 2022 года. Тогда издатель "Проекта" Полина Махольд получила от бывшего партнера издания письмо с "новой идеей", к которому был прикреплен файл в формате PDF. Он не открылся с помощью встроенных в почтовые сервисы расширений, а адрес "облака" не совпадал с реальным доменом. Адрес, с которого был направлен файл, также оказался поддельным.