Ruski hakeri pokušali provaliti diplomatama u kompjutere preko oglasa za BMW

Svijet 12. jul 202314:41 0 komentara
Unit 42/Handout via REUTERS

Hakeri za koje se sumnja da rade za rusku obavještajnu agenciju su navodno pokušali provaliti u kompjutere brojnih diplomata u ambasadama u Ukrajini preko lažnog oglasa za polovni automobil, navodi se u izvještaju firme za sajber sigurnost objavljenom danas, kako prenosi Reuters.

Reuters citira izvještaj istraživačkog odjela Palo Alto Networks u kojem se navodi da je opsežna špijunska aktivnost bila usmjerena na diplomate koji rade u najmanje 22 od otprilike 80 stranih misija u glavnom gradu Ukrajine.

Kampanja je počela bezazlenim i legitimnim događajem“, navodi se u izvještaju, koji je prvi prenio Reuters.

Sredinom aprila 2023. godine, diplomata u poljskom Ministarstvu vanjskih poslova poslao je e-poštom legitiman oglas raznim ambasadama u kojem je oglašavao prodaju polovnog BMW-a serije 5 koji se nalazi u Kijevu”, objasnio je on.

Poljski diplomata koji je želio ostati anoniman je potvrdio je ulogu njegovog oglasa u operaciji.

Hakeri, poznati kao APT29 ili “Cozy Bear”, presreli su i kopirali taj oglas u njega ubacili “zlonamjerni softver”, a zatim ga poslali desetinama drugih stranih diplomata koji rade u Kijevu, navodi se.

Godine 2021. američke i britanske obavještajne agencije identificirale su APT29 kao ogranak ruske strane obavještajne službe, SVR. SVR nije odgovorio na zahtjev Reutersa za komentar o hakerskoj kampanji.

U aprilu su poljske kontraobavještajne službe upozorile da je ista grupa vodila “široko rasprostranjenu obavještajnu kampanju” protiv država članica NATO-a, Evropske unije i Afrike.

Poljski diplomata je rekao da je originalni oglas poslao raznim ambasadama u Kijevu i da ga je neko zvao jer mu je cijena izgledala “privlačno”.

Kada sam provjerio, shvatio sam da govore o malo nižoj cijeni“, rekao je diplomata Reuters

Ispostavilo se da su hakeri u svojoj lažnoj verziji oglasa naveli da je cijena BMW-a 7.500 eura, u pokušaju da navedu više ljudi da preuzmu zlonamjerni softver koji bi im omogućio daljinski pristup njihovim uređajima, navodi Reuters.

Program N1 televizije možete pratiti UŽIVO na ovom linku kao i putem aplikacija za Android|iPhone/iPad

Kakvo je tvoje mišljenje o ovome?

Budi prvi koji će ostaviti komentar!