Атака произошла в августе 2020 года. В первую очередь ей подверглись компании энергетического и строительного секторов.
В ходе кибератак преступники распространяли электронные письма с вложенным HTML-файлом. Получателю предлагалось ввести пароль от Office 365. Украденные данные хранились в текстовый файлах на взломанных серверах WordPress, которые легко индексировались поисковыми системами.
Ошибка хакеров может сыграть на руку другим злоумышленникам, считают специалисты Check Point, которых цитирует портал Anti-Malware.
По материалам Anti-Malware