Analiza zidentyfikowanej infrastruktury potwierdziła, że kampania była ukierunkowana na konkretne regiony i wybrane grupy użytkowników. Oprócz fałszywych stron logowania do usług pocztowych grupa wykorzystywała certyfikaty TLS do uruchamiania domen podszywających się pod popularne ukraińskie serwisy internetowe. Na jednym z wykrytych serwerów analitycy zidentyfikowali certyfikaty wykorzystywane przez domeny imitujące usługi I.UA oraz BIGMIR.net. Dalsza analiza infrastruktury ujawniła również aktywną stronę phishingową podszywającą się pod portal META.UA. Zgromadzone dowody wskazują, że grupa UNC1151 systematycznie rozwijała infrastrukturę służącą do prowadzenia ukierunkowanych kampanii phishingowych przeciwko użytkownikom w Europie Wschodniej.
Analiza tej kampanii pokazuje, że współcześni cyberprzestępcy wykorzystują rozbudowaną infrastrukturę do skalowania ataków oraz przeprowadzania zaawansowanych kampanii phishingowych, w tym prób przejmowania sesji i poświadczeń użytkowników. Skuteczna obrona wymaga dziś nie tylko reagowania na incydenty, ale również aktywnego monitorowania infrastruktury przeciwnika oraz wykorzystania narzędzi z obszaru threat intelligence i zarządzania powierzchnią ataku (Attack Surface Management).
iIT Distribution, jako Value Added Distributor (VAD), wspiera partnerów i klientów we wdrażaniu nowoczesnych rozwiązań cyberbezpieczeństwa, zapewniając eksperckie doradztwo oraz wsparcie projektowe w zakresie ochrony tożsamości, wykrywania zagrożeń i ograniczania ryzyka zaawansowanych cyberataków.