Руски hakeri осумњичени су за покушај фишинг напада на Министарство одбране Летоније. Руска државна група за сајбер шпијунажу Гамаредон користила је назив домена (адмоу [.] орг) који је био повезан са бандом у претходним нападима који су имали за циљ крађу осетљивих информација и приступ мрежама Украјине и њених савезника.
Истраживачи француске компаније Секоиа објаснили су да су хакери послали Министарству одбране из Летоније пхисхинг мејлови у којима се лажно представљају представници Министарства одбране Украјине.
Један од прималаца је одлучио да порука и њени прилози изгледају превише сумњиво, пошто су подаци отпремљени у сервис ВирусТотал ради верификације. Прилог писму садржао је злонамерни код који је покренуо низ процеса који би резултирали крађом информација из Министарства одбране Летоније. У вези са ФСБ Гамаредон (познат и као Ацтиниум, Армагедон, Ирон Тилден, Примитиве Беар, Схуцкворм, Тридент Урса и Винтерфлоундер) напада организације ван Русије најмање деценију.
На пример, прошле године хакери Гамаредона су покушали да хакују системе компаније за прераду нафте која се налази у једној од земаља НАТО-а, а такође су напали војне и владине институције у Украјини користећи заражене Ворд документе. Летонско министарство одбране саопштило је да је покушај пхисхинг напада који је покушао Гамаредон био неуспешан.
Летонски тим за компјутерску безбедност (ЦЕРТ-ЛВ) извештава да је од почетка рата у Украјини број сајбер напад у земљи се повећао за 30%, а најозбиљније претње долазе од проруских хакера или хакера које подржава Кремљ који циљају критичну инфраструктуру, предузећа и летонску владу.
Подсетићемо вас да смо недавно ми писали, да је Национални центар сајбер безбедност Велике Британије (НЦСЦ) пријавио је редовне сајбер нападе на политичаре, новинаре и активисте које врше хакери из Русије и Ирана. Према извештају стручњака, хакерске групе СЕАБОРГИУМ (ака Цаллисто Гроуп/ТА446/ЦОЛДРИВЕР/ТАГ-53) и ТА453 (ака АПТ42/Цхарминг Киттен/Иеллов Гаруда/ИТГ18) користе циљане пхисхинг технике за напад на институције и приватна лица у сврху прикупљање информација.
Такође занимљиво: