Grupul de hackeri APT29 sau Cozy Bear, despre care Reuters susține că este legat de Serviciul de Informații Externe al Rusiei (SVR), a falsificat o reclamă pentru vânzarea unei mașini second hand pentru a pirata computerele diplomaților din Ucraina, scrie Reuters, citând un raport al firmei de securitate cibernetică Palo Alto Networks. Pe scurt, hackerii au interceptat un anunț de vânzare BMW trimis ambasadelor, l-au editat și au injectat malware în el pentru a fura informații de la misiunile diplomatice.
Hackerii au încercat să înșele angajații a 22 de misiuni diplomatice din Kiev din aproape 80 care lucrează acolo.
„Campania a început cu un eveniment inofensiv și legitim. La mijlocul lunii aprilie 2023, un diplomat de la Ministerul polonez al Afacerilor Externe a trimis fluturași prin e-mail către diferite ambasade în care anunțau vânzarea unui sedan BMW Seria 5 second hand situat la Kiev”, se arată în raport.
Un diplomat polonez, sub condiția anonimatului, a confirmat că un astfel de caz a avut loc.
Hackerii au interceptat prospectul, au injectat malware în el (într-un album cu fotografii ale mașinii), au schimbat prețul – l-au „scăzut” la 7,5 mii de euro – și l-au distribuit ambasadelor.
Operațiunea este „uimitoare ca amploare”, având în vedere modul în care operațiunile APT extrem de specializate și clandestine sunt de obicei efectuate, se arată în raport.
APT este o abreviere a amenințării persistente avansate în limba engleză – un atac continuu țintit de complexitate crescută. Kaspersky explică că în timpul unui atac APT, hackerii pătrund într-o rețea de computere și monitorizează mișcarea datelor, acțiunile utilizatorilor cheie și informații importante pentru o lungă perioadă de timp. Pentru aceasta, se folosesc instrumente complexe. Reuters subliniază că infractorii cibernetici sprijiniți de stat recurg adesea la astfel de atacuri.
În iunie, Statele Unite au raportat că mai multe structuri federale americane, inclusiv Ministerul Energiei, au suferit din cauza hackerilor ruși. În plus, „câteva sute” de companii și organizații americane ar fi putut fi afectate de atacuri. Hackerii (poate că a fost grupul de ransomware Clop) au afectat aplicația MOVEit, care este folosită pentru a transfera fișiere.