Хакери на руското военно разузнаване атакуват български оръжейни фирми, снабдяващи Украйна

Кампанията продължава и в момента, като последният установен случай от нея е от 17 април

Руски хакери
Руски хакери Източник: Zonanews
Хакерската група Fancy Bear, известна още като APT28 и "Sednit", работеща за руското военно разузнаване ГРУ, е атакувала имейл акаунти на високопоставени украински служители, както и на ръководители на отбранителни компании, разположени в други държави, които продават оръжия и оборудване на Киев, включително в България, съобщи изданието Сyberscoop, позовавайки се на доклад на компанията на сигурност ESET.
 
Матийо Фау, старши изследовател на зловреден софтуер в ESET, предостави на CyberScoop повече подробности за тази обосновка. "Това, което знаем, е, че според нашата телеметрия Sednit е единственият участник в заплахата, който използва този конкретен експлойт", казва Фау в имейл. "Това означава, че те или са разработили тази способност самостоятелно, или са я закупили от доставчик/брокер на експлойти от трета страна".
 
Кампанията продължава и в момента, като последният установен случай от нея е от 17 април. Според доклада само през 2024 г. сред жертвите са били служители на регионалните национални правителства в Украйна, Гърция, Камерун и Сърбия, военни служители в Украйна и Еквадор, както и служители на фирми за отбранителни поръчки в Украйна, Румъния и България.
 
Кампанията, продължаваща поне от 2023 г., се е възползвала от spearphishing и cross-site scripting уязвимости в различни софтуерни продукти за уеб поща, включително Roundcube, Horde, MDaemon и Zimbra.

Само една от тези уязвимости е била нулев ден, за който изследователите на ESET подозират, че е бил идентифициран за първи път от Fancy Bear, известен също като APT28 или "Sednit" в терминологията на ESET за проследяване. Групата е наблюдавана да използва CVE-2024-11182 в имейли от ноември 2024 г., изпратени до две украински държавни отбранителни компании и украинска компания за граждански въздушен транспорт.
 

Фау заяви, че според него доказателствата сочат извличането на информация за отбранителната база на Украйна като основен мотив на кампанията и че жертвите в други държави отразяват как ГРУ "има за задача да събира разузнавателна информация и от широк кръг цели, включително правителства и военни структури по целия свят".

Още от "Разкрития"

Politico разкри как Русия вербува европейци за саботажи, пак е намесен българин – $500 и "ваканция" в чужбина

Едно от обученията на руското разузнаване се проведе точно преди президентските избори през 2024 г., на които проевропейският молдовски президент Мая Санду беше преизбрана в кампания, помрачена от руска намеса

Прочетете повече прочетете повече

Politico: Възможно е Кремъл да получава информация за секретни документи на ЕС от "Алтернатива за Германия"

Достъпът, който депутатите от АзГ имат до поверителните материали, "оставя огромна дупка, наподобяваща образа на Путин, в нашите мерки за сигурност"

Прочетете повече прочетете повече

"Отдавна подозирахме": Туск направи изявление относно докладите на близкото обкръжение на Орбан до Кремъл

Припомняме, че "Вашингтон пост" съобщи вчера, че унгарският външен министър Петер Сиярто редовно е информирал Москва за случващото се и за дискусиите на срещите на ЕС

Прочетете повече прочетете повече

Американското разузнаване обезсмисли войната на Тръмп в Иран: Техеран не е правил ядрена бомба нито преди, нито след 202

По време на изслушването е последвала и остра реакция, след като Тулси Габард не е споменала в доклада си опити на противника да повлияе на американските избори, което става за първи път от 2017 година насам

Прочетете повече прочетете повече

Израел хакнал камерите за наблюдение на трафика в Техеран и използвал AI, за да планира убийството на Хаменей

ЦРУ е осигурило допълнителен вътрешен източник, който да потвърди точното място, където е трябвало да се намира Хаменей в деня на убийството му

Прочетете повече прочетете повече

Последни новини

Най-четени