Hackerii Rusiei momesc diplomaţii europeni cu evenimente false de degustare de vinuri

(Photo Illustration by Mario Tama / Getty Images)
Redacţia
16.04.2025

Un grup de hackeri legat anterior de serviciile de informaţii ruseşti a ţintit în ultimele luni diplomaţii europeni cu invitaţii la evenimente false de degustare de vinuri din partea unui minister european al afacerilor externe, arată o nouă cercetare publicată marţi, potrivit POLITICO.

Firma de securitate cibernetică Check Point a declarat că grupul - cunoscut sub numele de Cozy Bear, care are legături cu Rusia, a vizat entităţi diplomatice europene prin intermediul unor e-mailuri cu subiecte precum „Wine Testing [sic] Event” şi „Diplomatic Dinner”. E-mailurile conţineau software maliţios pentru a compromite securitatea victimelor.

Cozy Bear este unul dintre cele mai cunoscute grupuri de hackeri din Rusia. Se crede că a fost implicat în atacuri cibernetice majore, cum ar fi intruziunea în Comitetul Naţional Democrat al Statelor Unite înaintea alegerilor prezidenţiale din 2016, precum şi în recenta breşă masivă de securitate asupra companiei de software SolarWinds, descrisă drept cel mai mare atac informatic de până acum.

Serviciile de securitate occidentale au legat anterior Cozy Bear, cunoscut şi sub numele de APT29 şi Midnight Blizzard, de serviciul rus de informaţii externe SVR.

Hackerii din spatele noii campanii s-au dat drept un „important” minister european al afacerilor externe, trimiţând invitaţii false unor ţinte, în special ministere ale afacerilor externe, precum şi ambasadelor ţărilor din afara UE situate în Europa.

În loc să fie îndrumaţi către un vin roşu corpolent sau un vin alb răcoritor, diplomaţii care deschideau ataşamentul din e-mailuri descărcau, fără să-şi dea seama, software-ul maliţios.

Check Point monitorizează această campanie încă din luna ianuarie. Sergey Shykevich, cercetător în cadrul companiei, a refuzat să precizeze care minister de externe a fost uzurpat de hackeri, menţionând doar că este „unul dintre cele mari” din Uniunea Europeană.

Comentând alegerea vinului ca momeală, Shykevich a spus „Cineva din partea atacatorilor a avut o idee bună”.

Shykevich a adăugat că Check Point nu a stabilit dacă încercările de hacking au avut succes. Firma a declarat în cercetarea sa că a găsit indicii că au fost vizaţi şi diplomaţi din Orientul Mijlociu.

Doi diplomaţi europeni au declarat că primesc în mod regulat avertismente cu privire la tentativele de phishing, dar nu au primit niciunul cu privire la această campanie specifică.

Atacul este o versiune actualizată a unei campanii similare identificate anterior de Google.

România are nevoie de o presă neaservită politic şi integră, care să-i asigure viitorul. Vă invităm să ne sprijiniţi prin donaţii: folosind PayPal
sau prin transfer bancar direct în contul (lei) RO56 BTRL RONC RT03 0493 9101 deschis la Banca Transilvania pe numele Asociația Timpuri Epocale
sau prin transfer bancar direct în contul (euro) RO06 BTRL EURC RT03 0493 9101, SWIFT CODE BTRLRO22 deschis la Banca Transilvania pe numele Asociația Timpuri Epocale
O presă independentă nu poate exista fără sprijinul cititorilor