» » » Русскоязычная хак-группа Cozy Bear снова активна

Русскоязычная хак-группа Cozy Bear снова активна

 В последние годы о Cozy Bear почти ничего не было слышно, кроме разового инцидента в ноябре 2018 года, связанного с  фишинговой кампанией, нацеленной на несколько американских организаций. Из-за этого ИБ-эксперты полагали, что группировка, возможно, прекратила свое существование, но теперь специалисты ESET обнаружили, что это не так.

 Русскоязычная хак-группа Cozy Bear была очень активна с 2014 по 2017 годы. В то время хакеров обвиняли во взломе Национального комитета Демократической партии США в преддверии выборов 2016 года, а также в многочисленных атаках различные на правительственные ведомства в Европе и за ее пределами. По мнению ИБ-экспертов, данная группа якобы работает с ФСБ и также была причастна к атакам на почтовую систему Белого дома США, Министерство иностранных дел США и Объединенный комитет начальников штабов.

  И теперь исследователи выявили сразу три новых семейства малвари, созданных Cozy Bear: PolyglotDuke, RegDuke и FatDuke, а также ранее задокументированный бэкдор MiniDuke, который был обновлен. Эти инструменты использовались злоумышленниками до самого недавнего времени, а последний был развернут в июне 2019 года. Совокупность этих действий хак-группы исследователи назвали «Операция призрак» (Operation Ghost).

 Эксперты ESET полагают, что «Операция призрак» началась еще в 2013 году и продолжается до сих пор. За это время группировка атаковала как минимум три европейских министерства иностранных дел, а также американские посольство неназванной страны ЕС в Вашингтоне.

ДРУГИЕ НОВОСТИ

Комментарии

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
САМОЕ ЧИТАЕМОЕ / КОММЕНТИРУЕМОЕ
  1. Google запустил гейминг-сервис Stadia. Это революция или провал?
  2. Лукашенко доверил Мясниковичу главный пост в ЕАЭС
  3. Уязвимость в Android поставила под угрозу банковские данные клиентов
  4. В Пензе автомобиль провалился в яму с кипятком, двое погибли
  5. В Беларуси заработал платежный сервис Apple Pay
  6. Из музея в Дрездене украли драгоценности на миллиард евро
  7. Администрацию президента Беларуси возглавил выходец из КГБ
  8. Лукашенко отверг возможность вхождения Беларуси в состав России
  9. Как подготовить авто к зиме. Советы автоэксперта.
  10. Способы получения бидистиллята
В Беларуси изменяют правила ввоза некоторых товаров
В Беларуси изменяют правила ввоза некоторых товаров
С 1 января 2020 года белорусы будут по новым правилам ввозить из-за границы неделимые товары, вес которых превышает 35 Читать далее
Минфин рассказал, как будут взимать дорожный налог
Минфин рассказал, как будут взимать дорожный налог
Министерство финансов подготовило проект указа об изменении существующей системы уплаты госпошлины за доступ транспортных средств Читать далее
Что меняется в Беларуси с 1 декабря
Что меняется в Беларуси с 1 декабря
Основные изменения, которые вступают в силу 1 декабря 2019 года. Читать далее
В Беларуси заработал платежный сервис Apple Pay
В Беларуси заработал платежный сервис Apple Pay
Платежный сервис Apple Pay стал доступен в Беларуси. Первыми им смогут воспользоваться обладатели платежных карточек Mastercard и Читать далее
Все новости
Галерея