Объектами интереса злоумышленников, которых связывают с ГРУ, стали не менее десяти журналистов, в том числе изданий The Insider и Bellingcat, а также сотрудники НКО из России, Европы и США.
Хакеры зарегистрировали 11 доменных имен для того, чтобы маскировать атаки под письма ProtonMail. Факт фишинга подтвердила администрация швейцарского защищённого почтового сервиса.
Руководство ProtonMail назвало эту атаку наиболее изощренной из всех, с которыми приходилось сталкиваться компании. Также в компании пояснили, что скрипты фальшивых доменов были синхронизированы с реальным доменом ProtonMail, что в теории могло бы позволять обходить двухфакторную аутентификацию (то есть, если бы пользователь вводил код второго фактора на фишинговом сайте, этот же код автоматически вводился бы и на реальном).
➡
https://roskomsvoboda.org/48832