Кибершпионы активизировались в преддверии выборов в Европарламент

Как сообщают исследователи компании FireEye, в преддверии выборов в Европейский парламент активизировались хакерские группировки APT28 (она же Fancy Bear) и Sandworm. С помощью целенаправленного фишинга злоумышленники пытаются заманить членов Европарламента и НАТО на поддельные страницы авторизации и выудить у них учетные данные.

С целью повысить свои шансы на успех киберпреступники осуществляют спуфинг настоящих правительственных порталов, регистрируют доменные имена, похожие на уже существующие доверенные домены, и делают все возможное для того, чтобы отправитель фишингового письма казался жертве надежным источником.

Как сообщил журналистам ZDNet главный технический директор FireEye по Европе, Среднему Востоку и Африке Дэвид Граут (David Grout), злоумышленники тщательно «подгоняют» фишинговые страницы под ту или иную жертву. «Они даже полностью подделали сайты одной местной организации вместе со всем их содержимым, чтобы жертва без колебания предоставила свои учетные данные», – отметил Граут. По словам техдиректора, киберпреступники используют сразу несколько фишинговых техник, предусматривающих как массовый, так и индивидуальный подход.

Киберпреступники собирают учетные данные по нескольким причинам, считает главный аналитик FireEye по кибершпионажу Бенджамин Рид (Benjamin Read). Во-первых, с их помощью злоумышленники могут проникнуть в сети атакуемой организации и оттуда осуществлять дальнейшие атаки. Во-вторых, находясь внутри сетей правительственных организаций различных стран, кибершпионы могут получить ценную информацию, на основании которой затем можно будет принимать политические решения. В-третьих, киберпреступники могут собирать компромат на ту или иную политическую партию или кандидата.

Кого конкретно пытались атаковать APT28 и Sandworm, исследователи не уточняют. Также не известно, была ли хотя бы одна атака успешной.

 

22 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.05.2026
Банк России не будет наказывать МФК. Пока
15.05.2026
Криптотрейдеры получат готовую базу ещё до официального старта?
15.05.2026
MFASOFT и Ideco подтвердили совместимость Secure Authentication Server с NGFW Novum
15.05.2026
Semperis: Слишком много ИИ-агентов и слишком много разрешений
15.05.2026
Мнение: Операционная зрелость остаётся уделом меньшинства
15.05.2026
Чат-боты рекомендуют «Сбер» возрастным пользователям
14.05.2026
Россияне стали позволять себе больше (кредитов)
14.05.2026
Корейские «чиподелы» требуют свой кусок ИИ-пирога
14.05.2026
Минцифры изменит сроки импортозамещения софта на ЗО КИИ?
14.05.2026
ЕЦБ призвал европейский финсектор готовиться к новому классу угроз

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных