Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Кибершпионы APT 28 и Sandworm активизировались в преддверии выборов в Европарламент

22/03/19

голубые со звёздами-1Как сообщают исследователи компании FireEye, в преддверии выборов в Европейский парламент активизировались хакерские группировки APT28 (она же Fancy Bear) и Sandworm. С помощью целенаправленного фишинга злоумышленники пытаются заманить членов Европарламента и НАТО на поддельные страницы авторизации и выудить у них учетные данные.

С целью повысить свои шансы на успех киберпреступники осуществляют спуфинг настоящих правительственных порталов, регистрируют доменные имена, похожие на уже существующие доверенные домены, и делают все возможное для того, чтобы отправитель фишингового письма казался жертве надежным источником.

Как сообщил журналистам ZDNet главный технический директор FireEye по Европе, Среднему Востоку и Африке Дэвид Граут (David Grout), злоумышленники тщательно «подгоняют» фишинговые страницы под ту или иную жертву. «Они даже полностью подделали сайты одной местной организации вместе со всем их содержимым, чтобы жертва без колебания предоставила свои учетные данные», – отметил Граут. По словам техдиректора, киберпреступники используют сразу несколько фишинговых техник, предусматривающих как массовый, так и индивидуальный подход.

Киберпреступники собирают учетные данные по нескольким причинам, считает главный аналитик FireEye по кибершпионажу Бенджамин Рид (Benjamin Read). Во-первых, с их помощью злоумышленники могут проникнуть в сети атакуемой организации и оттуда осуществлять дальнейшие атаки. Во-вторых, находясь внутри сетей правительственных организаций различных стран, кибершпионы могут получить ценную информацию, на основании которой затем можно будет принимать политические решения. В-третьих, киберпреступники могут собирать компромат на ту или иную политическую партию или кандидата.

Кого конкретно пытались атаковать APT28 и Sandworm, исследователи не уточняют. Также не известно, была ли хотя бы одна атака успешной.

Темы:ЕвропаПреступленияAPT-группы
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...