Bir yillik harakatsizlikdan so’ng, APT 29 AQShga yangi hujumlar bilan qaytdi.

Bir yillik harakatsizlikdan so’ng, APT 29 AQShga yangi hujumlar bilan qaytdi.

Bir yillik harakatsizlikdan so'ng, APT 29 AQShga yangi hujumlar bilan qaytdi.

Axborot xavfsizligi bo’yicha mutaxassislar AQSh davlat va xususiy sektorlariga qaratilgan yangi fishing kampaniyasini aniqladilar.

Bir yillik harakatsizlikdan so’ng, Cozy Bear, The Dukes va PowerDuke nomi bilan ham tanilgan APT 29 kiberjosuslik guruhi yana ishga qaytdi. Rossiya hukumati bilan bog’liq va 2016-yilda Demokratik Milliy Qo’mitani buzganlikda ayblanayotgan APT 29 oxirgi marta o’tgan yili Norvegiya va Gollandiya razvedka agentliklarini nishonga olganida ko’rilgan edi. Endi u AQSh davlat va xususiy sektorlariga qarshi yangi, keng ko’lamli fishing kampaniyasi bilan qaytdi. CrowdStrike vitse-prezidenti Adam Meyers ZDNet nashriga bergan intervyusida 14-noyabr kuni keng ko’lamli nayza fishing kampaniyasi aniqlanganini aytdi. Jabrlanuvchilarga AQSh Davlat departamentidan kelgan, buzilgan qonuniy veb-saytga havolani o’z ichiga olgan zararli elektron pochta xabarlari yuborildi. Elektron pochta xabarlari turli sohalarda, jumladan, akademik muassasalar, huquqni muhofaza qilish idoralari, davlat idoralari va boshqalarda ishlaydigan tashkilotlar xodimlariga yuborildi.

Meyersning so’zlariga ko’ra, mutaxassislar hujumlar ortidagi guruhni aniqlash ustida ishlayotgan bir paytda, hujumchilar tomonidan qo’llanilgan taktika, texnika va protseduralar (TTP) APT 29 ga ishora qilmoqda.

FireEye shuningdek, zararli kampaniyani ham aniqladi. Mutaxassislar kompaniyaning 20 mijozi APT 29 dan fishing elektron pochta xabarlarini olganliklarini tasdiqlashdi. Hujumchilar mudofaa, harbiy, transport va farmatsevtika sanoati, huquqni muhofaza qilish idoralari va Qo’shma Shtatlar bo’ylab mintaqaviy hukumatlar kabi turli sohalar vakillarini nishonga olishgan.

O‘xshash maqolalar