Krig
Russiske hackere lokkede europæiske diplomater med falske vinsmagninger
Gruppen er tidligere blevet kædet sammen med de russiske efterretningstjenester.
En ny rapport viser, hvordan en berygtet russisk hackergruppe forsøgte at lokke diplomater til at downloade ondsindet software, forklædt som en invitation til lidt god vin og hyggelig smalltalk.
Hackergruppen Cozy Bear forsøgte at narre europæiske diplomater til at installere skadelig software, ifølge en ny rapport fra cybersikkerhedsfirmaet Check Point.
Kom til vinsmagningsevent
Gruppen, som tidligere er blevet kædet sammen med de russiske efterretningstjenester, har i de seneste måneder målrettet europæiske diplomater med invitationer til falske vinsmagninger.
Invitationerne er angiveligt udsendt fra et europæisk udenrigsministerium. Det fremgår af forskning offentliggjort tirsdag.
Check Point oplyser, at Cozy Bear, som har forbindelser til Rusland, sendte e-mails med emnelinjer som “Wine Testing Event” og “Diplomatic Dinner”.
Indholdet viste sig dog at være ondsindet software, der havde til formål at kompromittere modtagernes datasikkerhed.
Bag kampagnen stod hackere, der udgav sig for at være et “større” europæisk udenrigsministerium. Der blev sendt invitationer til mål som udenrigsministerier og ambassader til ikke-EU-lande med base i Europa.
Læs også:
En god idé med vin som lokkemad
Cozy Bear er en af Ruslands mest berygtede hackergrupper.
De menes at stå bag store angreb som bruddet på Democratic National Committee i USA op til præsidentvalget i 2016, samt det omfattende hack mod softwarefirmaet SolarWinds, der er blevet kaldt det største angreb til dato.
Vesten har tidligere koblet Cozy Bear, også kendt som APT29 og Midnight Blizzard, direkte til den russiske udenrigsefterretningstjeneste SVR.
Check Point har fulgt kampagnen siden januar. Forskeren Sergey Shykevich fra firmaet ville ikke afsløre præcist hvilket udenrigsministerium, hackerne udgav sig for at være, men sagde blot, at det var “et af de største” i EU.
Om brugen af vin som lokkemad sagde han: “Nogen på angribernes side fik en god idé.”
Shykevich tilføjede, at Check Point endnu ikke har kunne fastslå, om hackingforsøgene rent faktisk lykkedes.
I sin rapport nævner firmaet også, at diplomater i Mellemøsten muligvis har været blandt de øvrige mål.
Læs også: