Реклама на евтино BMW е използвана като троянски кон в руска кибератака срещу украински дипломати

Пазете се от реклами за евтини немски автомобили

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Руските хакерски атаки се увеличиха рязко след нахлуването на страната в Украйна. Смята се, че последният инцидент е свързан с киберпрестъпници, работещи по нареждане на руската агенция за външно разузнаване, които са атакували дипломати в украинските посолства с реклама на евтино BMW.

По данни на изследователския отдел „Unit 42“ на Palo Alto Networks (чрез Reuters), десетки дипломати, работещи в поне 22 от около 80-те чуждестранни мисии в украинската столица Киев са били обект на атаките.

Кампанията е започнала в средата на април, когато дипломат в полското министерство на външните работи е изпратил по електронната поща легитимна обява до различни посолства. Обява представлявала предложение за употребяванo BMW Серия 5, намиращo се в Киев.

След това хакерите прихващат и копират обявата, като в нея вграждат зловреден софтуер, преди да я изпратят на десетки други дипломати в Киев.

Отговорната за това група APT29, известна още като „Cozy Bear“ е подразделение на Службата за външно разузнаване (СВР) на Русия. Смята се, че тя стои зад многобройни хакерски атаки на високо ниво.

Unit 42 успя да проследи зловредната реклама обратно до СБР, тъй като хакерите са използвали определени инструменти и техники, които преди това са били свързани със шпионската агенция.

„Дипломатическите мисии винаги ще бъдат шпионска цел с висока стойност. 16 месеца след началото на руската инвазия в Украйна разузнаването около Украйна и съюзническите дипломатически усилия почти сигурно е с висок приоритет за руското правителство.“

се казва в доклада на „Unit 42“

В рекламата на Cozy Bear промяната не е само добавянето на зловреден софтуер. Те също така намалили цената на BMW-то на 7500 евро (8292 долара). Това е трябвало да я направи по-привлекателна за потенциалните купувачи, които несъзнателно биха изтеглили зловредния софтуер, замаскиран като албум със снимки на автомобила, като по този начин биха позволили на хакерите отдалечен достъп до техните устройства.

Говорител на Държавния департамент на САЩ заяви, че те са наясно с тази дейност, и че тя не е засегнала системите или акаунтите на департамента. Автомобилът все още се продава.

През март информатор изнесе файлове, от базираната в Москва отбранителна компания NTC Vulkan, за които се твърди, че показват как компанията работи с руски военни и разузнавателни агенции, за да ги подкрепя в хакерски операции, да обучава агенти, да разпространява дезинформация и да сканира интернет за уязвимости. Месец по-късно пък Microsoft предупреди за руски агенти, които се опитват да проникнат в геймърски общности.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини