Root NationНовиниIT uudisedVenemaa häkkerid üritasid häkkida Läti kaitseministeeriumi süsteemi

Venemaa häkkerid üritasid häkkida Läti kaitseministeeriumi süsteemi

-

vene keel häkkerid kahtlustatakse andmepüügikatses Läti kaitseministeeriumi vastu. Venemaa riiklik küberspionaažirühmitus Gamaredon kasutas domeeninime (admou [.] org), mis oli seotud jõuguga varasemates rünnakutes, mille eesmärk oli varastada tundlikku teavet ning pääseda ligi Ukraina ja tema liitlaste võrkudele.

Prantsuse firma Sekoia teadlased selgitasid, et häkkerid saatsid kaitseministeeriumi Lätist andmepüügimeilid, mis esinevad Ukraina kaitseministeeriumi esindajatena.

Venemaa häkkerid üritasid häkkida Läti kaitseministeeriumi süsteemi

Üks adressaatidest leidis, et kiri ja selle manused tundusid liiga kahtlased, kuna andmed laaditi kontrollimiseks VirusTotali teenusesse. Kirja manus sisaldas pahatahtlikku koodi, mis käivitas protsesside jada, mille tulemuseks on teabevargus Läti kaitseministeeriumist. Seostatud FSB Gamaredon (tuntud ka kui Actinium, Armageddon, Iron Tilden, Primitive Bear, Shuckworm, Trident Ursa ja Winterflounder) on rünnanud väljaspool Venemaad asuvaid organisatsioone vähemalt kümme aastat.

Venemaa häkkerid üritasid häkkida Läti kaitseministeeriumi süsteemi

Näiteks eelmisel aastal üritasid Gamaredoni häkkerid häkkida ühes NATO riigis asuva naftatöötlemisettevõtte süsteeme ning ründasid nakatunud Wordi dokumentide abil ka Ukraina sõjaväe- ja valitsusasutusi. Läti kaitseministeerium teatas, et Gamaredoni püüdnud andmepüügirünnak ebaõnnestus.

Läti arvutiturbe meeskond (CERT-LV) teatab, et Ukraina sõja algusest saadik on arv küberrünnak riigis on see kasvanud 30%, kusjuures kõige tõsisemad ohud on pärit Venemaa-meelsetest või Kremli toetatud häkkeritest, kes on sihikule võtnud kriitilise tähtsusega infrastruktuuri, ettevõtted ja Läti valitsus.

Küberrünnak

Tuletame teile meelde, et hiljuti me писали, et rahvuskeskus küberturvalisus Suurbritannia (NCSC) teatas regulaarsetest küberrünnakutest poliitikute, ajakirjanike ja aktivistide vastu, mille viisid läbi Venemaa ja Iraani häkkerid. Ekspertiisiakti kohaselt kasutavad häkkerirühmitused SEABORGIUM (teise nimega Callisto Group/TA446/COLDRIVER/TAG-53) ja TA453 (teise nimega APT42/Charming Kitten/Yellow Garuda/ITG18) sihtotstarbelisi andmepüügitehnikaid, et rünnata asutusi ja eraisikuid eesmärgiga teabe kogumine.

Huvitav ka:

allikasSOFTICO
Registreeri
Teavita umbes
Külaline

0 Kommentaarid
Manustatud ülevaated
Kuva kõik kommentaarid