Hackerii ruși au încercat să înșele diplomații europeni cu evenimente false de degustare a vinurilor.

STIRIVOX
ModeratorSTIRIVOX
2 Min Citire
Hackerii ruși au încercat să înșele diplomații europeni cu evenimente false de degustare a vinurilor.

Cozy Bear, un grup de hackeri, vizează diplomații europeni cu software malițios

Grupul de hackeri Cozy Bear a fost implicat recent în încercări de a păcăli diplomații europeni să descarce software malițios, conform unei analize realizate de o firmă de securitate cibernetică. Acest grup, care a fost legat anterior de serviciile de informații rusești, a direcționat atacurile sale către diplomați europeni prin invitații false la evenimente de degustare de vinuri, pretinzând a fi un minister european al afacerilor externe.

Strategia de atac a hackerilor

Firma de securitate cibernetică Check Point a raportat că Cozy Bear, cunoscut și sub denumirile APT29 și Midnight Blizzard, a trimis e-mailuri cu subiecte precum „Wine Testing Event” și „Diplomatic Dinner”. Aceste mesaje conțineau software malițios destinat compromiterii securității victimelor. Hackerii s-au dat drept un minister european al afacerilor externe, țintind în special ministerele de externe și ambasadele țărilor non-UE din Europa.

Despre Cozy Bear

Cozy Bear este unul dintre cele mai notorii grupuri de hackeri din Rusia, având la activ atacuri semnificative, inclusiv intruziunea în Comitetul Național Democrat din Statele Unite înainte de alegerile prezidențiale din 2016 și atacul asupra firmei de software SolarWinds, catalogat drept unul dintre cele mai mari atacuri cibernetice. Serviciile de securitate din Occident au asociat Cozy Bear cu serviciul rus de informații externe, SVR.

Cercetarea și concluziile firmei de securitate

Check Point a monitorizat această campanie de hacking încă din ianuarie. Sergey Shykevich, cercetător în cadrul firmei, a refuzat să divulge care minister de externe a fost imitat, menționând doar că era „unul dintre cele mai mari” din Uniunea Europeană. În legătură cu alegerea vinului ca metodă de atragere a victimelor, Shykevich a comentat că „cineva din partea atacatorilor a avut o idee bună”. De asemenea, el a menționat că firma nu a reușit să stabilească dacă tentativele de hacking au fost de succes, dar a indicat că diplomați din Orientul Mijlociu ar fi putut fi, de asemenea, vizați în aceste atacuri.

Distribuie acest articol