Кампания със заплашителни имейл съобщения относно заложени взривни устройства

CERT България регистрира e-mail кампания относно заложени взривни устройства, която тече от понеделник (06.07.2026г.). Кампанията е насочена срещу български държавни институции, като и при трите дни се наблюдава, че писмата са изпратени сутринта между 9 и 10 ч.

Предполага се, че целта на този тип кампании е сплашване и саботиране на работата на служителите в съответните институции.

Беше установено, че част от използваните профили са компрометирани и се разпространяват в специализирани Telegram канали и хакерски форуми. Поради тази причина при изпращане на писма от такива акаунти SPF, DKIM и DMARC проверките преминават и такива писма са по-трудни за филтриране и за маркиране като нежелана поща.

Към този момент в изпратените съобщения няма зловредни линкове или файлове.

 

IoC:

Изпращачи:

batoyami[at]cantinalatina.it

sales[at]bigbeirut.com

admin[at]rapidcomputers.co.uk

ehdencc[at]inco.com.lb

 

Заглавия на получените съобщения:

Важно съобщение за опасност

Прочети

 

Част от текста в заплашителните писма:

Остават 2 часа до взривяването

Взривът ще се случи 2 часа след изпращането на това писмо.

В сградата са поставени няколко взривни устройства

поставих експлозиви във вашата сграда