Hackerii ruşi au folosit o ofertă auto pentru a ataca informatic ambasadele din Ucraina

Hackeri suspectaţi că lucrează pentru serviciu de spionaj al Rusiei au trimis către zeci de angajaţi ai unor ambasade din Ucraina o falsă ofertă auto, pentru a obţine ilegal accesul în computerele acestora, transmite miercuri Reuters.
Conform unui raport al firmei de securitate informatică Palo Alto Networks, consultat de agenţie înainte de publicare, ţintele atacurilor au fost diplomaţi din cel puţin 22 dintre cele circa 80 de misiuni străine din Kiev.
Conform documentului întocmit de Unitatea 42, divizia de cercetare a companiei, "campania a început cu un eveniment inofensiv şi legitim. La jumătatea lui 2023, un diplomat din Ministerul de Externe polonez a trimis prin e-mail către mai multe ambasade un anunţ legitim care făcea reclamă vânzării unui sedan BMW seria 5 la mâna a doua, aflat în Kiev".
Diplomatul polonez, care a cerut să nu fie identificat din motive de securitate, a confirmat rolul anunţului său în atacul informatic. El a declarat agenţiei Reuters că a trimis mesajul original către mai multe ambasade şi a fost sunat de cineva deoarece preţul părea atractiv. "Când am verificat, mi-am dat seama că vorbeşte de un preţ ceva mai mic".
Grupul de hackeri cunoscut sub numele APT29 sau Cozy Bear a interceptat anunţul, a încorporat în el un software nociv şi l-a trimis către zeci de diplomaţi din capitala ucraineană, arată Unitatea 42.
În anunţul falsificat, automobilul BMW era oferit la numai 7500 de euro, mai puţin decât în mesajul iniţial, pentru a încuraja mai mulţi destinatari să descarce software-ul rău intenţionat care le permitea hackerilor accesul de la distanţă în dispozitive. Aparent era vorba de un album de fotografii ale automobilului, dar încercările de a le deschide ar fi infectat dispozitivul ţintă.
Experţii Palo Alto Networks apreciază că "amploarea este uluitoare pentru o ameninţare persistentă avansată (API) care este de obicei este restrânsă şi clandestină". Reuters remarcă folosirea acronimului API (advanced persistent threat), prin care sunt desemnate frecvent grupurile de spionaj informatic susţinute de state.
Serviciile de informaţii americane şi britanice au identificat în 2021 APT29 ca instrument al SVR, agenţia de spionaj a Rusiei. SVR nu a răspuns la cererea Reuters de a comenta campania hackerilor.
Unitatea 42 a reuşit să facă legătura dintre falsul anunţ auto şi SVR deoarece hackerii au reutilizat anumite instrumente şi tehnici deja atribuite spionajului rus.
Contraspionajul şi autorităţile de securitate informatică din Polonia au avertizat în aprilie că APT29 a dus o "campanie de spionaj extinsă" împotriva unor state membre ale NATO sau ale Uniunii Europene şi a unor ţări din Africa.
"Misiunile diplomatice vor fi întotdeauna o ţintă de mare valoare pentru spionaj. La 16 luni de la începutul invaziei ruse în Ucraina, spionajul din jurul eforturilor diplomatice ucrainene şi aliate este cu siguranţă o prioritate de nivel ridicat pentru guvernul rus", apreciază Unitatea 42.
Dintre cele 22 de ambasade atacate, 21 nu au răspuns întrebărilor Reuters şi nu este clar dacă securitatea lor a fost afectată. Un purtător de cuvânt al Departamentului de Stat american a afirmat că instituţia sa "ştie despre activitate şi pe baza analizei Directoratului pentru Securitate Informatică şi Tehnologică a stabilit că nu au fost afectate sistemele sau conturile Departamentului".
Automobilul BMW este în continuare de vânzare, dar diplomatul care îl oferă a declarat agenţiei Reuters că probabil va încerca să îl vândă în Polonia. "După situaţia aceasta, nu vreau să mai am probleme", a spus el. AGERPRES/(AS - autor: Marius Hosu, editor: Gabriela Ionescu, editor online: Adrian Dădârlat)
Foto: Unit 42/Handout via REUTERS
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
SUA sancţionează o întreprindere chineză acuzată de sprijinirea unor piraţi cibernetici
Guvernul american a anunţat vineri că va adopta sancţiuni contra unui grup chinez specializat în securitate cibernetică, pe care îl acuză de sprijin adus unei grupări de infractori cibernetici, Flax Typhoon, acuzată că sabotează companii americane, relatează AFP. Potrivit Departamentului Trezoreriei, Integrity Technology Group, cu
VIDEO Condoleanţe din întreaga lume după accidentul aviatic devastator din Coreea de Sud
Lideri din întreaga lume au transmis condoleanţe Coreei de Sud după prăbuşirea unui avion de pasageri la aterizare, accident în care şi-au pierdut viaţa 179 de persoane, fiind cel mai mare dezastru aerian din istoria ţării, relatează AFP.
Accident de avion în Kazahstan: Cutiile negre vor fi trimise în Brazilia pentru investigare
Cutiile negre ale unui avion aparţinând companiei Azerbaijan Airlines care s-a prăbuşit miercuri în Kazahstan şi care ar fi putut fi doborât de o rachetă antiaeriană rusă vor fi trimise în Brazilia pentru investigarea acestui accident care s-a soldat cu 38 de morţi, au anunţat duminică autorităţile kazahe, relatează AFP. "Comisia d
Egipt: Turist italian ucis de rechin în Marea Roşie (minister)
Un turist italian a fost ucis şi un altul rănit duminică de un rechin în Marea Roşie, în largul coastei Egiptului, a anunţat o sursă a Ministerului italian de Externe, relatează AFP. Ministerul egiptean al Mediului indicase anterior într-un comunicat că "doi cetăţeni străini au fost atacaţi în regiunea (...) Marsa
Turcia: Trei persoane condamnate la închisoare pe viaţă pentru uciderea unei fetiţe de 8 ani, un caz ce a bulversat ţara
Un tribunal turc a condamnat sâmbătă la închisoare pe viaţă trei membri ai familiei unei fetiţe de opt ani al cărei asasinat în provincia Diyarbakir a bulversat ţara, informează AFP. Trupul neînsufleţit al lui Narin Guran, dispărută de 19 zile, a fost găsit în septembrie într-un sac dintr-un râu, la ci
VIDEO UPDATE Prăbuşirea unui pod în Brazilia: Bilanţul urcă la zece morţi
Prăbuşirea unui pod din nordul Braziliei în urmă cu şase zile s-a soldat cu cel puţin zece morţi şi şapte dispăruţi, potrivit unui nou bilanţ al Marinei publicat vineri, scrie AFP. Podul Juscelino Kubitschek de Oliveira, principala cale de legătură între statele Maranhao (nord-est) şi Tocantins (nord), s-a prăbuşit duminică, fără s
Mexic: Opt morţi şi 27 de răniţi într-un accident rutier
Cel puţin opt persoane au murit şi 27 au fost rănite vineri într-un accident între un autocar şi un camion în sud-estul Mexicului, au raportat autorităţile, notează AFP. Ciocnirea între autobuzul companiei de transport călători A.D.O şi camionul de mărfuri a avut loc vineri dimineaţă devreme în statul Veracruz, între loca
Prăbuşirea avionului în Kazahstan: Primele informaţii indică responsabilitatea Rusiei (oficial american)
Primele informaţii despre prăbuşirea unui avion de linie al companiei Azerbaijan Airlines în Kazahstan indică responsabilitatea unui sistem de apărare aeriană rusesc, a declarat joi un oficial american, conform AFP. Declaraţiile oficialului, care a vorbit sub protecţia anonimatului, au venit după relatări ale unor mass-media internaţionale potrivit căror
VIDEO Trei morţi într-un accident de autocar într-o zonă turistică din Norvegia
Trei persoane au murit şi alte patru au fost rănite după ce un autocar care transporta "mulţi străini" a ieşit de pe şosea şi a ajuns într-un lac de pe coasta de nord a Norvegiei, a declarat joi poliţia, citată de AFP. "Mulţi dintre pasagerii din autocar sunt cetăţeni străini", a precizat poliţia din comitatul Nordland. Un total de 58
VIDEO UPDATE Avion de pasageri prăbuşit în Kazahstan: 38 de morţi (responsabil kazah)
Un număr de 38 de persoane şi-au pierdut viaţa miercuri în prăbuşirea unui avion de linie al companiei Azerbaijan Airlines în Kazahstan, a declarat un vicepremier kazah, citat de presă, relatează AFP. "Situaţia nu este foarte bună, 38 de morţi", a declarat vicepremierul Kanat Bozoumbaiev în cursul unei reuniuni, citat de agenţia de
OMS avertizează asupra creşterii alarmante a numărului de cazuri de malarie în Etiopia
Etiopia a raportat 8,4 milioane de cazuri de malarie de la începutul acestui an, conform Organizaţiei Mondiale a Sănătăţii (OMS), transmite agenţia Xinhua. "Malaria continuă să reprezinte un risc la adresa sănătăţii publice în Etiopia, (atingând) o proporţie epidemică, cu o medie de peste 300.000 de cazuri de malarie rap
Cazurile de deces cauzate de COVID-19, în continuă scădere la cinci ani după izbucnirea pandemiei (OMS)
Cazurile de deces cauzate de COVID-19 sunt în continuă scădere la cinci ani după izbucnirea pandemiei de coronavirus, a declarat marţi Organizaţia Mondială a Sănătăţii (OMS), la Geneva, transmite agenţia DPA. În timp ce, în iunie 2021, un sfert dintre pacienţii spitalizaţi cu coronavirus au decedat, cifra a scăzut în pr
Cinci bărbaţi au fost condamnaţi la Amsterdam pentru violenţe împotriva unor suporteri de fotbal israelieni
Tribunalul de la Amsterdam a condamnat marţi cinci bărbaţi pentru fapte de violenţă şi complicitate la violenţă împotriva unor suporteri de fotbal israelieni în noiembrie, în timpul unor atacuri ce au fost calificate drept antisemite de numeroase guverne occidentale, informează AFP. Cei cinci au fost declaraţi vinovaţi de o s
Jubileu2025: Papa Francisc va inaugura Anul Sfânt 2025 în Ajunul Crăciunului
Papa Francisc va inaugura marţi seară Anul Sfânt al Bisericii Catolice în Bazilica Sfântul Petru din Roma, informează DPA şi AFP. În cadrul unei ceremonii solemne care va avea loc în Ajunul Crăciunului, suveranul pontif, în vârstă de 88 de ani, va deschide şi va trece prin Poarta Sfântă a Bazilic
În Finlanda, elevii sunt învăţaţi să detecteze dezinformarea
În Finlanda, abilităţile necesare pentru a identifica dezinformarea online sunt predate în şcoli, elevii dobândind astfel cunoştinţe cruciale pentru a contracara un pericol în creştere în societăţile actuale, transmite marţi AFP. "Cine a produs conţinutul pe care îl vizionaţi?", "Cine ştie ce este un t