НАТО и Европейският съюз, заедно с международни партньори, официално осъдиха дългосрочната кампания за кибершпионаж срещу европейски държави, провеждана от руската група за заплахи APT28.
В петък Германия съобщи, че руската група за заплахи стои зад атака срещу Изпълнителния комитет на Социалдемократическата партия, при която са компрометирани много имейл акаунти.
Извършителите са използвали уязвимостта CVE-2023-23397 в Microsoft Outlook в атаки от типа „нулев ден“, започнали през април 2022 г., за да атакуват европейски правителствени, военни, енергийни и транспортни организации в държави, които са членки на НАТО, украински правителствени агенции, както и корпуси за бързо реагиране на НАТО.
„Нещо повече, кампанията на този извършител беше насочена и към различни правителствени органи и компании в сферите на логистиката, въоръжението, въздушната и космическата индустрия и ИТ услугите, както и към фондации и асоциации. Тя беше насочена към субекти в Германия, други европейски държави и цели в Украйна“, заяви днес германското федерално правителство.
„Руските държавни хакери атакуваха Германия в киберпространството. Това е абсолютно недопустимо и неприемливо и ще има последици“, предупреди германският външен министър Аналена Баербок на пресконференция в Аделаида, Австралия.
Чешкото министерство на външните работи също разкри днес, че въз основа на информация от разузнавателните служби някои чешки институции са били мишена на кампанията Outlook през 2023 г.
„Чехия е дълбоко обезпокоена от тези повтарящи се кибератаки от страна на държавни групи. Решени сме да реагираме решително на това неприемливо поведение заедно с нашите европейски и международни партньори“, заяви чешкото МВнР.
Съветът на Европейския съюз и НАТО, към които се присъединиха САЩ и Обединеното кралство, също официално осъдиха атаките на APT28 срещу Германия и Чехия, като добавиха, че руската група за заплахи е атакувала критична инфраструктура и правителствени агенции и в други държави – членки на ЕС, включително Литва, Полша, Словакия и Швеция.
„Призоваваме Русия да прекрати тази злонамерена дейност и да спазва международните си ангажименти и задължения“, се казва в изявление, публикувано от Държавния департамент на САЩ в петък.
„Заедно с ЕС и нашите съюзници от НАТО ще продължим да предприемаме действия за прекъсване на кибернетичните дейности на Русия, ще защитаваме нашите граждани и чуждестранни партньори и ще държим злонамерените извършители отговорни.“
В четвъртък Северноатлантическият съвет също предупреди за „неотдавнашните руски хибридни дейности“, като ги определи като „заплаха за съюзническата сигурност“.
Според НАТО тези неотдавнашни инциденти включват „саботажи, актове на насилие, кибернетична и електронна намеса, кампании за дезинформация и други хибридни операции“, които засягат Чехия, Естония, България, Германия, Латвия, Литва, Полша и Обединеното кралство.
Хакерите от APT28, свързани от Министерството на правосъдието на САЩ с военно подразделение 26165 на Главното разузнавателно управление на Генералния щаб на Русия (ГРУ) през 2018 г., стоят зад многобройни кибератаки на високо равнище, откакто подкрепяната от държавата хакерска група се появи в средата на 2000-те години.
Например те стоят зад пробива в германския федерален парламент (Deutscher Bundestag) през 2015 г. и хакерските атаки срещу Конгресния комитет на Демократическата партия (DCCC) и Националния комитет на Демократическата партия (DNC) непосредствено преди президентските избори в САЩ през 2016 г.
През юли 2018 г. Съединените щати повдигнаха обвинения на множество членове на APT28 за участието им в атаките срещу DNC и DCCC, а през октомври 2020 г. Съветът на Европейския съюз също наложи санкции на членовете на APT28 за хакването на Бундестага.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.