Хакери на руското военно разузнаване атакуват български оръжейни фирми, снабдяващи Украйна

Кампанията продължава и в момента, като последният установен случай от нея е от 17 април

Руски хакери
Руски хакери Източник: Zonanews
Хакерската група Fancy Bear, известна още като APT28 и "Sednit", работеща за руското военно разузнаване ГРУ, е атакувала имейл акаунти на високопоставени украински служители, както и на ръководители на отбранителни компании, разположени в други държави, които продават оръжия и оборудване на Киев, включително в България, съобщи изданието Сyberscoop, позовавайки се на доклад на компанията на сигурност ESET.
 
Матийо Фау, старши изследовател на зловреден софтуер в ESET, предостави на CyberScoop повече подробности за тази обосновка. "Това, което знаем, е, че според нашата телеметрия Sednit е единственият участник в заплахата, който използва този конкретен експлойт", казва Фау в имейл. "Това означава, че те или са разработили тази способност самостоятелно, или са я закупили от доставчик/брокер на експлойти от трета страна".
 
Кампанията продължава и в момента, като последният установен случай от нея е от 17 април. Според доклада само през 2024 г. сред жертвите са били служители на регионалните национални правителства в Украйна, Гърция, Камерун и Сърбия, военни служители в Украйна и Еквадор, както и служители на фирми за отбранителни поръчки в Украйна, Румъния и България.
 
Кампанията, продължаваща поне от 2023 г., се е възползвала от spearphishing и cross-site scripting уязвимости в различни софтуерни продукти за уеб поща, включително Roundcube, Horde, MDaemon и Zimbra.

Само една от тези уязвимости е била нулев ден, за който изследователите на ESET подозират, че е бил идентифициран за първи път от Fancy Bear, известен също като APT28 или "Sednit" в терминологията на ESET за проследяване. Групата е наблюдавана да използва CVE-2024-11182 в имейли от ноември 2024 г., изпратени до две украински държавни отбранителни компании и украинска компания за граждански въздушен транспорт.
 

Фау заяви, че според него доказателствата сочат извличането на информация за отбранителната база на Украйна като основен мотив на кампанията и че жертвите в други държави отразяват как ГРУ "има за задача да събира разузнавателна информация и от широк кръг цели, включително правителства и военни структури по целия свят".

Още от "Разкрития"

Германското разузнаване е предупреждавало отдавна - защо в Берлин не са обърнали навреме внимание на тревожните сигнали

Книгата на германските журналисти Катя Глогер и Георг Масколо със заглавие "Провалът: едно разследване за германската политика спрямо Русия" е посветена именно на тази тема

Прочетете повече прочетете повече

Унгария тихомълком експулсира руски шпионин, който се е инфилтрирал в структури, близки до Орбан

Контраразузнавателната операция срещу Артур Сушков е проведена от Унгарската служба за защита на конституцията в сътрудничество с разузнавателната служба на неназована страна от НАТО

Прочетете повече прочетете повече

Системата "Матрьошка" влиза в бой: Офицери от ГРУ и руски ботове се опитват да помогнат на Орбан в унгарските избори дне

Русия използва всичките си ресурси за пропаганда и дезинформация, за да подкрепи настоящия премиер Виктор Орбан, разкрива The Insider

Прочетете повече прочетете повече

Politico: 12-точков план на Орбан цели да ориентира Унгария на изток и да я обвърже икономически и политически с Русия

Изданието цитира нови документи, според които унгарското правителство е подписало споразумение с Русия за разширяване на икономическите, търговските, енергийните и културните връзки между двете страни

Прочетете повече прочетете повече

EUobserver: Доклад на BFMI разкрива мащабни манипулации, свързани с предизборната кампания на Румен Радев, подобни на те

Без официален TikTok акаунт, Радев е натрупал 90 милиона гледания на платформата чрез мрежи, чието поведение е трудно да се обясни само чрез органична активност.

Прочетете повече прочетете повече

Последни новини

Най-четени