Кампания със заплашителни имейл съобщения относно заложени взривни устройства

Imported from official source

Announcement

CERT България регистрира e-mail кампания относно заложени взривни устройства, която тече от понеделник (06.07.2026г.). Кампанията е насочена срещу български държавни институции, като и при трите дни се наблюдава, че писмата са изпратени сутринта между 9 и 10 ч.

Предполага се, че целта на този тип кампании е сплашване и саботиране на работата на служителите в съответните институции.

Беше установено, че част от използваните профили са компрометирани и се разпространяват в специализирани Telegram канали и хакерски форуми. Поради тази причина при изпращане на писма от такива акаунти SPF, DKIM и DMARC проверките преминават и такива писма са по-трудни за филтриране и за маркиране като нежелана поща.

Към този момент в изпратените съобщения няма зловредни линкове или файлове.

IoC:

Изпращачи:

batoyami[at]cantinalatina.it

sales[at]bigbeirut.com

admin[at]rapidcomputers.co.uk

ehdencc[at]inco.com.lb

Заглавия на получените съобщения:

Важно съобщение за опасност

Прочети

Част от текста в заплашителните писма:

This is an extract. The publication continues at the source.

Read the original at the source: https://www.govcert.bg/warnings/%d0%ba%d0%b0%d0%bc%d0%bf%d0%b0%d0%bd%d0%b8%d1%8f-%d1%81%d1%8a%d1%81-%d0%b7%d0%b0%d0%bf%d0%bb%d0%b0%d1%88%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%b8-%d0%b8%d0%bc%d0%b5%d0%b9%d0%bb-%d1%81%d1%8a%d0%be%d0%b1/

Officially imported this from CERT Bulgaria (GovCERT)’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
CERT Bulgaria (GovCERT) — imported from official source
Official source
https://www.govcert.bg/feed/ RSS
Imported
October 03, 2026 20:33
Versions
1 recorded
Identity
https://www.govcert.bg/?p=4540

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.