Хакери, заподозрени, че работят за руското външно разузнаване (СВР), са се насочили към десетки дипломати в посолствата в Украйна с фалшива реклама за употребяван автомобил "БМВ" в опит да проникнат в компютрите им, показва доклад на фирма за киберсигурност, цитиран от "Ройтерс".
Широкообхватната шпионска дейност е била насочена към дипломати, работещи в най-малко 22 от около 80-те чуждестранни мисии в столицата на Украйна, Киев, казаха анализатори от изследователския отдел Unit 42 на Palo Alto Networks в доклада, който трябва да бъде публикуван по-късно в сряда.
"Кампанията започна с безобидно и законно събитие", се казва в доклада. "В средата на април 2023 г. дипломат от полското Министерство на външните работи изпрати по имейл легитимна листовка до различни посолства, рекламираща продажбата на употребяван седан BMW 5-series, намиращ се в Киев".
Полският дипломат, който поиска анонимност, позовавайки се на опасения за сигурността, потвърди ролята на неговата реклама в цифровото проникване.
Хакерите, известни като APT29 или "Cozy Bear", прихванали и копирали тази листовка, вградили я със зловреден софтуер, след което я изпратили на десетки други чуждестранни дипломати, работещи в Киев, каза Unit 42.
През 2021 г. американските и британските разузнавателни агенции идентифицираха APT29 като ръка на руското външно разузнаване СВР. СВР не отговори на запитване от Ройтерс за коментар относно хакерската кампания.
През април полските органи за контраразузнаване и киберсигурност предупредиха, че същата група е провела "широко разпространена разузнавателна кампания" срещу страните-членки на НАТО, Европейския съюз и Африка.
Изследователи от Unit 42 успяха да свържат фалшивата реклама за кола обратно към СВР, тъй като хакерите използваха повторно определени инструменти и техники, които преди това са били свързани с шпионската агенция.
"Дипломатическите мисии винаги ще бъдат шпионска цел с висока стойност", се казва в доклада на Unit 42. "Шестнадесет месеца след руското нахлуване в Украйна, разузнаването около Украйна и съюзническите дипломатически усилия почти със сигурност са висок приоритет за руското правителство".
Полският дипломат каза, че е изпратил оригиналната обява до различни посолства в Киев и че някой му се е обадил обратно, защото цената изглеждала "атрактивна".
"Когато проверих, разбрах, че говорят за малко по-ниска цена", каза дипломатът пред "Ройтерс".
Оказва се, че хакерите на СВР са посочили BMW на дипломата на по-ниска цена - 7500 евро - в своята фалшива версия на рекламата, в опит да насърчат повече хора да изтеглят злонамерен софтуер, който да им даде отдалечен достъп до техните устройства.
Този софтуер, каза Unit 42, е бил маскиран като албум със снимки на употребяваното BMW. Опитите за отваряне на тези снимки биха заразили машината на мишената, се казва в доклада.
Двадесет и едно от 22-те посолства, атакувани от хакерите и впоследствие с които "Ройтерс" се свърза, не предоставиха коментар. Не беше ясно кои посолства, ако има такива, са били компрометирани.
Говорител на Държавния департамент на САЩ каза, че са били "наясно с дейността и въз основа на анализа на Дирекцията за кибернетична и технологична сигурност са установили, че не е засегнала системите или акаунтите на отдела".
Що се отнася до колата, тя все е все още налична, каза полският дипломат пред "Ройтерс":
"Вероятно ще се опитам да я продам в Полша", каза той. "След тази ситуация не искам да имам повече проблеми".
Това се случи Dnes, за важното през деня ни последвайте и в Google News Showcase.
Зукърбърг дава на AI роля в управлението на Meta
„Стара планина холд“ очаква близо 10% ръст на приходите за тримесечието
Иранските ракети по най-големия завод за LNG в Катар са преминали защитата на Patriot
Dow скача с 800 пункта след успокояващите твърдения на Тръмп за Иран*
Германският върховен съд отмени дело на екоактивисти срещу BMW и Mercedes
Пролетта идва с ново начало. А защо не и с нов дом?
Преди новите валежи: Преливат язовирите "Асеновец", "Пчелина" и "Панчарево"
Снежна буря парализира части от Югоизточна Турция
Иран отрече да се провеждат разговори с Тръмп за край на конфликта
Жълт код за проливни дъждове в две области утре (+КАРТА)
Пеевски: Служебното правителство е срам за България
Рецепта за лапад с ориз и заливка на фурна
Гранд в Европа уволни треньора си
Ботев Пловдив си уреди любопитен спаринг
ЦСКА се похвали с 9 национали
Загубата във финала от Ман Сити ще мотивира Арсенал за титлата
Трансферна бомба: Реал Мадрид вади 160 млн. евро за звезда на Байерн
Георги Градев се подигра с Георги Иванов-Гонзо
3-дневен детокс, с който да се освободите от задържаната вода
Чайове за пролетта – при умора, за добър сън и метаболизъм
Отвъд диагнозата: животът на един социопат
Нискокалоричен десерт с крема сирене без захар (без печене)
На 29 март местим стрелките с час напред
След 23 март 3 зодии ги очаква растеж и промяна
Румъния обявява криза с горивата, a ние кога?
456 души са загинали, а 8294 са пострадали във "войната" по пътищата за година у нас
Едва на 43 г.: Почина собственикът на OnlyFans
Ужас на АМ "Тракия": Човешки части са разпръснати по аутобана
Външно: Всички българи незабавно да напуснат зоната на конфликта в Близкия изток
Онагледиха вредата от вейповете пред варненски ученици
23 март 2001 г.: Денят, в който космосът се превърна в океан за станцията „Мир“
Най-самотните места във Вселената може да са идеални за извънземен живот
Телескопът „Нанси Грейс Роман“ на НАСА преминава финални тестове
Кои планети да наблюдаваме на небето през април 2026 г.
Древна делта, открита под повърхността на Марс, ускорява търсенето на живот
Руски учени разработват космическа оранжерия за мисии до Марс