Siti governativi brasiliani trasformati in motori per il phishing

Dal giugno 2025 Check Point Research segue una campagna sostenuta attribuita a un gruppo cinese collegato a Earth Berberoka che ha compromesso siti del governo brasiliano e li ha riusati come infrastruttura di consegna. La stessa attività include anche una seconda rete di phishing rivolta a vittime vietnamite. Il gruppo installa moduli Apache su server compromessi per instradare i visitatori verso pagine di phishing ospitate altrove. Così un dominio pubblico e affidabile diventa un relè di fiducia per l’attacco: aiuta le pagine false a salire nei risultati di ricerca, maschera l’hosting malevolo e rende più difficile il takedown basato solo sulla rimozione del sito colpito. Per i team che gestiscono proprietà web pubbliche, il punto non è più solo la compromissione del sito vittima. Quando un dominio governativo viene usato per proxy e SEO, resta attivo come parte della catena d’attacco anche dopo la bonifica locale, e la fiducia che eredita amplifica il raggio d’azione del phishing.

Part of the PlainSec briefing for 2026-09-03

Every edition of this story: Siti governativi brasiliani trasformati in motori per il phishing

Sources