Хакери використовували фальшивий email Конгресу для злому федеральних систем📥
Хакери імітували email від конгресмена Джона Муленаара (R-Mich.) для фішингової атаки на федеральні системи США. Атака, виявлена у вересні 2025 року, експлуатувала довіру до урядових комунікацій, обманюючи співробітників натискати шкідливі посилання або відкривати вкладення, що призводило до компрометації мереж. Федеральні агентства повідомили про спроби, але деталі про успішність не розголошено. Це частина ширшої тенденції соціальної інженерії, де зловмисники використовують емоційний тиск для обходу захисту.
Конгресмен Муленаар, голова Комітету з Китаю, став мішенню через свою роль у геополітиці. Атака нагадує попередні, як фішинг проти виборчих систем. Імплікації: ризик для національної безпеки, витік чутливих даних, вплив на політику. Федеральні системи вразливі до таких тактик, незважаючи на тренінги.
Рекомендації: посилити перевірку email, впровадити DMARC, SPF, DKIM, проводити симуляції фішингу. Агентства мусять оновлювати протоколи верифікації відправників. Це підкреслює необхідність освіти та технологій для боротьби з соціальною інженерією в урядовому секторі.
