Хакерская группа Cozy Bear, которую связывают с российскими спецслужбами, пыталась атаковать европейских дипломатов, выдавая себя за представителей крупных министерств иностранных дел. По информации Politico со ссылкой на исследование компании по кибербезопасности Check Point, злоумышленники рассылали фейковые приглашения на дипломатические мероприятия, в частности дегустации вин, чтобы заставить адресатов загрузить вредоносное программное обеспечение.
В рассылках хакеры имитировали одно из крупнейших учреждений внешнеполитического ведомства ЕС. В письмах содержались или вредоносные ссылки, которые автоматически инициировали загрузку вредоносного ПО, или перенаправление на настоящий сайт министерства, которое злоумышленники пытались копировать.
Атака была направлена не только на европейские дипучреждения, но и на посольства неевропейских стран, которые расположены в Европе. В Check Point отмечают, что не могут подтвердить, были ли эти попытки успешными, но отмечают, что использованная социальная инженерия была довольно изысканной - в частности, замысел с дегустацией вин специалисты назвали «меткой идеей».
Cozy Bear, также известная как APT29, ранее была связана с попытками кибершпионажа против правительств, оборонных структур и исследовательских институтов.
Подписывайтесь на наш Тelegram-канал t.me/sudua и на Google Новости SUD.UA, а также на наш VIBER, страницу в Facebook и в Instagram, чтобы быть в курсе самых важных событий.