Brīdina par plašu Kremļa kiberspiegošanas kampaņu, kas var skart arī Latvijas iestādes
Krievijas izlūkdienesti ir izvērsuši plašu spiegošanas kampaņu, kuras mērķi pamatā ir Eiropas Savienības un NATO valstu Ārlietu ministrijas un diplomātiskās pārstāvniecības, brīdina Polijas militārās pretizlūkošanas dienests un informācijas tehnoloģiju drošības incidentu reaģēšanas centrs "CERT Polska".
Saskaņā ar "CERT" sniegto informāciju uzbrucēji izmantoja mērķtiecīgas pikšķerēšanas metodes (kiberuzbrukuma veids, kad upurim tiek nosūtītas personalizētas e-pasta vēstules, lai iegūtu konfidenciālu informāciju vai piekļuvi datiem). Diplomātisko pārstāvniecību darbinieki saņēma Eiropas vēstniecību vārdā nosūtītās e-pasta vēstules, kurās bija ļaunprātīgas saites.
❗Together with the Military Counterintelligence Service we've detected an ongoing espionage campaign linked to the APT29/NOBELIUM group. We're publishing detailed technical analysis of their latest tools, mostly never publicly described before. Read more: https://t.co/IAh0eFqC6r
— CERT Polska (@CERT_Polska_en) April 13, 2023
Hakeri izmantojuši atjaunotus rīkus
Saite novirzīja uz pārtvertu lapu, kuru atverot tiek aktivizēts ļaunprātīgs fails, kas pēc tam tiek lejupielādēts upura ierīcē.
Noziedznieki izmantoja dažādus paņēmienus, lai piespiestu potenciālos upurus iespējot lejupielādēto ļaunprātīgo programmatūru savā ierīcē, maskējot tos par vienkāršiem dokumentiem.
Daudzi kiberdrošības speciālistu atklātās kampaņas elementi, piemēram, infrastruktūra, izmantotās metodes un rīki, daļēji vai pilnībā pārklājas jau ar iepriekš aprakstītām spiegošanas kampaņām, ko organizējuši ar Kremli saistīti hakeru grupējumi.
Tomēr nule atklātās darbības atšķiroties no iepriekšējām ar to, ka tajās izmantota unikāla, iepriekš publiski nereģistrēta programmatūra. Jaunie rīki tika izmantoti paralēli un neatkarīgi viens no otra vai secīgi, aizstājot senākus risinājumus, kuru efektivitāte samazinājās. Tas ļāvis likumpārkāpējiem nodrošināt ļaunprātīgo darbību nepārtrauktību.
Spiegošanas kampaņa turpinās
Saskaņā ar "CERT Polska" un pretizlūkošanas dienesta datiem minētā spiegošanas kampaņa ne tikai turpinās, bet arī attīstās. Polijas speciālisti iesaka pastiprināt kiberdrošības pasākumus jo īpaši objektiem, kas varētu pastiprināti interesēt hakerus. Tas attiecas uz valdības iestādēm; diplomātiskajām pārstāvniecībām; starptautiskajām organizācijām un nevalstiskajām organizācijām.
Ziņo par kļūdu rakstā
Iezīmē kļūdaino tekstu un spied Ctrl+Enter.
Iezīmē kļūdaino tekstu un ziņo par to!
