Hackeri suspectați că lucrează pentru agenția de informații externe a Rusiei au vizat zeci de diplomați de la ambasadele din Ucraina cu o reclamă falsă la mașini de ocazie, în încercarea de a pătrunde în computerele lor, potrivit unui raport al unei firme de securitate cibernetică.
Activitatea de spionaj de amploare a vizat diplomați care lucrează în cel puțin 22 dintre cele aproximativ 80 de misiuni străine din capitala Ucrainei, Kiev, au declarat analiștii diviziei de cercetare Unit 42 a Palo Alto Networks în raportul care urmează să fie publicat în cursul zilei de miercuri. “Campania a început cu un eveniment inofensiv și legitim”, se arată în raport. “La jumătatea lunii aprilie 2023, un diplomat din cadrul Ministerului polonez al Afacerilor Externe a trimis prin e-mail un pliant legitim către diverse ambasade, făcând publicitate vânzării unui sedan BMW seria 5 second-hand situat în Kiev”.
Hackerii, cunoscuți sub numele de APT29 sau “Cozy Bear”, au interceptat și copiat acel fluturaș, l-au încorporat cu un software malițios, apoi l-au trimis la zeci de alți diplomați străini care lucrează la Kiev, a declarat Unit 42. “Acest lucru are o amploare uluitoare pentru ceea ce, în general, sunt operațiuni de amenințări avansate persistente clandestine și de anvergură restrânsă”, se arată în raport, folosind un acronim folosit adesea pentru a descrie grupurile de spionaj cibernetic susținute de stat.
În 2021, agențiile de informații americane și britanice au identificat APT29 ca fiind o ramură a Serviciului de informații externe al Rusiei, SVR. În aprilie, autoritățile poloneze de contrainformații și de securitate cibernetică au avertizat că același grup a desfășurat o “campanie de informații de amploare” împotriva statelor membre NATO, a Uniunii Europene și a Africii. Cercetătorii de la Unit 42 au reușit să lege reclama falsă la mașini de SVR deoarece hackerii au reutilizat anumite instrumente și tehnici care au fost anterior legate de agenția de spionaj.
Reuters