CERT България регистрира e-mail кампания относно заложени взривни устройства, която тече от понеделник (06.07.2026г.). Кампанията е насочена срещу български държавни институции, като и при трите дни се наблюдава, че писмата са изпратени сутринта между 9 и 10 ч.
Предполага се, че целта на този тип кампании е сплашване и саботиране на работата на служителите в съответните институции.
Беше установено, че част от използваните профили са компрометирани и се разпространяват в специализирани Telegram канали и хакерски форуми. Поради тази причина при изпращане на писма от такива акаунти SPF, DKIM и DMARC проверките преминават и такива писма са по-трудни за филтриране и за маркиране като нежелана поща.
Към този момент в изпратените съобщения няма зловредни линкове или файлове.
IoC:
Изпращачи:
batoyami[at]cantinalatina.it sales[at]bigbeirut.com admin[at]rapidcomputers.co.uk ehdencc[at]inco.com.lb
Заглавия на получените съобщения:
Важно съобщение за опасност Прочети
Част от текста в заплашителните писма:
Остават 2 часа до взривяването Взривът ще се случи 2 часа след изпращането на това писмо. В сградата са поставени няколко взривни устройства поставих експлозиви във вашата сграда