logo

Exposing TAG-53’s Credential Harvesting Infrastructure Used for Russia-Aligned Espionage Operations

ID: 61817007-87e7-4416-a1e7-b57bbccd113e

STIX ID: report--61817007-87e7-4416-a1e7-b57bbccd113e

Threat Score

85/100

Uploaded: 2026-08-14

Published Date: 2022-12-05

Last Modified Date: 2022-12-05

Created by: dogesec

TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
Recorded Future's Insikt Group describes TAG-53, a Russia-aligned threat activity group that conducts credential-harvesting phishing campaigns. The report identifies recurring infrastructure patterns (domain name structures, preferred registrars, a small set of ASNs, and Let's Encrypt TLS certificates), provides evidence of an operational spoofed sign-in page, and enumerates 38 malicious domains and multiple IPs as indicators, with mitigation guidance for detection and blocking.