193.142.146.101 - 보안 요약 :‘세금을위한 계절입니다

보안 요약 :‘세금을위한 계절입니다. 관련 IOC 13개 발견

Proofpoint 연구원들은 최근 TA576 사이버 범죄 위협 행위자가 회계 및 금융 조직을 대상으로하는 세금 테마 미끼를 사용하는 귀환을 확인했습니다. 이 행위자는 연중 처음 몇 개월 만에 미국 세금 시즌 동안 활성화되며, 이메일 캠페인으로 북미 조직을 대상으로합니다. 2024년 1월 처음 두 개의 캠페인에서 배우는 타협 된 계정을 사용하여 세금 지원을 요청하고, 발신자 계정이 손상되었지만 이메일에는 위협 행위자가 소유한 도메인이 있었습니다. 위협 행위자는 배경 이야기를 제공하고 가격과 가용성을 요청하고, 대상에게 악의적인 Google Firebase URL로 응답했습니다. Proofpoint 연구원들이 TA576 사이버 범죄 위협 행위자가 세금 테마 미끼를 사용하는 귀환을 확인했다.

Proofpoint
Security Brief: ‘Tis the Season for Tax Hax

ProofPoint researchers recently confirmed the return of TA576 cyber crime threats to use tax -themed bait for accounting and financial organizations.The actor will be activated during the US tax season in the first few months of the year, and for the e -mail campaign for North American organizations.In January 2024, in the first two campaigns, the compromised accounts were used to request tax support, and the caller account was damaged, but the email had a domain owned by the threat.The threat actor provided background stories, asked for prices and availability, and responded to the target with a malicious Google Firebase URL.ProofPoint researchers confirmed the return of TA576 cyber crime threats to use tax -themed bait.
https://www.proofpoint.com/us/blog/threat-insight/security-brief-tis-season-tax-hax