vene keel häkkerid kahtlustatakse andmepüügikatses Läti kaitseministeeriumi vastu. Venemaa riiklik küberspionaažirühmitus Gamaredon kasutas domeeninime (admou [.] org), mis oli seotud jõuguga varasemates rünnakutes, mille eesmärk oli varastada tundlikku teavet ning pääseda ligi Ukraina ja tema liitlaste võrkudele.
Prantsuse firma Sekoia teadlased selgitasid, et häkkerid saatsid kaitseministeeriumi Lätist andmepüügimeilid, mis esinevad Ukraina kaitseministeeriumi esindajatena.
Üks adressaatidest leidis, et kiri ja selle manused tundusid liiga kahtlased, kuna andmed laaditi kontrollimiseks VirusTotali teenusesse. Kirja manus sisaldas pahatahtlikku koodi, mis käivitas protsesside jada, mille tulemuseks on teabevargus Läti kaitseministeeriumist. Seostatud FSB Gamaredon (tuntud ka kui Actinium, Armageddon, Iron Tilden, Primitive Bear, Shuckworm, Trident Ursa ja Winterflounder) on rünnanud väljaspool Venemaad asuvaid organisatsioone vähemalt kümme aastat.
Näiteks eelmisel aastal üritasid Gamaredoni häkkerid häkkida ühes NATO riigis asuva naftatöötlemisettevõtte süsteeme ning ründasid nakatunud Wordi dokumentide abil ka Ukraina sõjaväe- ja valitsusasutusi. Läti kaitseministeerium teatas, et Gamaredoni püüdnud andmepüügirünnak ebaõnnestus.
Läti arvutiturbe meeskond (CERT-LV) teatab, et Ukraina sõja algusest saadik on arv küberrünnak riigis on see kasvanud 30%, kusjuures kõige tõsisemad ohud on pärit Venemaa-meelsetest või Kremli toetatud häkkeritest, kes on sihikule võtnud kriitilise tähtsusega infrastruktuuri, ettevõtted ja Läti valitsus.
Tuletame teile meelde, et hiljuti me писали, et rahvuskeskus küberturvalisus Suurbritannia (NCSC) teatas regulaarsetest küberrünnakutest poliitikute, ajakirjanike ja aktivistide vastu, mille viisid läbi Venemaa ja Iraani häkkerid. Ekspertiisiakti kohaselt kasutavad häkkerirühmitused SEABORGIUM (teise nimega Callisto Group/TA446/COLDRIVER/TAG-53) ja TA453 (teise nimega APT42/Charming Kitten/Yellow Garuda/ITG18) sihtotstarbelisi andmepüügitehnikaid, et rünnata asutusi ja eraisikuid eesmärgiga teabe kogumine.
Huvitav ka: