Exposing TAG-53’s Credential Harvesting Infrastructure Used for Russia-Aligned Espionage Operations
ID: 61817007-87e7-4416-a1e7-b57bbccd113e
STIX ID: report--61817007-87e7-4416-a1e7-b57bbccd113e
Threat Score
85/100
Uploaded: 2026-08-14
Published Date: 2022-12-05
Last Modified Date: 2022-12-05
Created by: dogesec
TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
Recorded Future's Insikt Group describes TAG-53, a Russia-aligned threat activity group that conducts credential-harvesting phishing campaigns. The report identifies recurring infrastructure patterns (domain name structures, preferred registrars, a small set of ASNs, and Let's Encrypt TLS certificates), provides evidence of an operational spoofed sign-in page, and enumerates 38 malicious domains and multiple IPs as indicators, with mitigation guidance for detection and blocking.
