Siti governativi brasiliani trasformati in motori per il phishing
Dal giugno 2025 Check Point Research segue una campagna sostenuta attribuita a un gruppo cinese collegato a Earth Berberoka che ha compromesso siti del governo brasiliano e li ha riusati come infrastruttura di consegna. La stessa attività include anche una seconda rete di phishing rivolta a vittime vietnamite.
Il gruppo installa moduli Apache su server compromessi per instradare i visitatori verso pagine di phishing ospitate altrove. Così un dominio pubblico e affidabile diventa un relè di fiducia per l’attacco: aiuta le pagine false a salire nei risultati di ricerca, maschera l’hosting malevolo e rende più difficile il takedown basato solo sulla rimozione del sito colpito.
Per i team che gestiscono proprietà web pubbliche, il punto non è più solo la compromissione del sito vittima. Quando un dominio governativo viene usato per proxy e SEO, resta attivo come parte della catena d’attacco anche dopo la bonifica locale, e la fiducia che eredita amplifica il raggio d’azione del phishing.