Root NationВестиИТ вестиРуски хакери покушали су да хакују систем Министарства одбране Летоније

Руски хакери покушали су да хакују систем Министарства одбране Летоније

-

Руски hakeri осумњичени су за покушај фишинг напада на Министарство одбране Летоније. Руска државна група за сајбер шпијунажу Гамаредон користила је назив домена (адмоу [.] орг) који је био повезан са бандом у претходним нападима који су имали за циљ крађу осетљивих информација и приступ мрежама Украјине и њених савезника.

Истраживачи француске компаније Секоиа објаснили су да су хакери послали Министарству одбране из Летоније пхисхинг мејлови у којима се лажно представљају представници Министарства одбране Украјине.

Руски хакери покушали су да хакују систем Министарства одбране Летоније

Један од прималаца је одлучио да порука и њени прилози изгледају превише сумњиво, пошто су подаци отпремљени у сервис ВирусТотал ради верификације. Прилог писму садржао је злонамерни код који је покренуо низ процеса који би резултирали крађом информација из Министарства одбране Летоније. У вези са ФСБ Гамаредон (познат и као Ацтиниум, Армагедон, Ирон Тилден, Примитиве Беар, Схуцкворм, Тридент Урса и Винтерфлоундер) напада организације ван Русије најмање деценију.

Руски хакери покушали су да хакују систем Министарства одбране Летоније

На пример, прошле године хакери Гамаредона су покушали да хакују системе компаније за прераду нафте која се налази у једној од земаља НАТО-а, а такође су напали војне и владине институције у Украјини користећи заражене Ворд документе. Летонско министарство одбране саопштило је да је покушај пхисхинг напада који је покушао Гамаредон био неуспешан.

Летонски тим за компјутерску безбедност (ЦЕРТ-ЛВ) извештава да је од почетка рата у Украјини број сајбер напад у земљи се повећао за 30%, а најозбиљније претње долазе од проруских хакера или хакера које подржава Кремљ који циљају критичну инфраструктуру, предузећа и летонску владу.

Сајбер напад

Подсетићемо вас да смо недавно ми писали, да је Национални центар сајбер безбедност Велике Британије (НЦСЦ) пријавио је редовне сајбер нападе на политичаре, новинаре и активисте које врше хакери из Русије и Ирана. Према извештају стручњака, хакерске групе СЕАБОРГИУМ (ака Цаллисто Гроуп/ТА446/ЦОЛДРИВЕР/ТАГ-53) и ТА453 (ака АПТ42/Цхарминг Киттен/Иеллов Гаруда/ИТГ18) користе циљане пхисхинг технике за напад на институције и приватна лица у сврху прикупљање информација.

Такође занимљиво:

ИзворСОФТИЦО
Пријави се
Обавести о
гост

0 Коментари
Ембеддед Ревиевс
Погледај све коментаре
Претплатите се на ажурирања