NCSC: figyelemfelhívás adathalász támadásokra
Az Egyesült Királyság Nemzeti Kiberbiztonsági Központja (NCSC) nyilvánosságra hozta, hogy az Oroszországhoz kötött SEABORGIUM és az iráni hátterű TA453 APT-k továbbra is adathalász támadásokat alkalmaznak célzott szervezetek és személyek ellen az Egyesült Királyságban és más nyugati országokban, elsősorban információgyűjtési céljából.
2022-ben a SEABORGIUM és a TA453 tudományos élet, a védelemi és a kormányzati szervezetek, a civil szervezetek, az agytrösztök, valamint a politikusok, újságírók és aktivisták ellen használta a képességeit. A jelentés szerint bár van hasonlóság a használt technikákban és eljárásokban, valamint a megcélcott profilokban, ezek a kampányok különállóak, és a két csoport nem működik együtt.
A csoportok hamis közösségi média felhívásokat és hálózati profilokat hoztak létre, amelyek elismert szakértőknek adják ki magukat, és hamis konferencia- vagy rendezvénymeghívásokat kézbesítenek, valamint újságírók hamis háttéranyagokat küldenek kártékony tartalommal.