Avanserte angrep identifisert av sikkerhetsforskere
IT-sikkerhetsselskapet Check Point-programvare advarer om en pågående bølge av målrettede phishing-angrep identifisert av selskapets forskningsteam hos Check Point Research. Siden begynnelsen av året har angrepene rettet seg mot offentlige tjenestemenn over hele Europa, med angripere som bruker avanserte teknikker som minner sterkt om tidligere metoder knyttet til Den russiske nettkriminelle gruppen APT29.

APT29 – en kjent aktør innen cyberspionasje
LEILIGHET29, også kjent som Midnattssnøstorm eller Koselig bjørn, har tidigare genomfört flera organiserade cyberattacker mot statliga institutioner och andra högprofilerade mål. Gruppen är känd för att använda sofistikerade och specialanpassade skadliga koder i sina kampanjer.
Phishing-kampanjen “Wineloader”
I sin siste bølge av angrep hevder den å være LEILIGHET29 å representere et utenriksdepartement fra et større europeisk land og sender villedende e-poster som inviterer mottakere til vinsmakingsarrangementer. Kampanjen går under navnet Wineloader og retter seg spesielt mot diplomater og offentlig ansatte i Europa. E-postene inneholder ondsinnede lenker som enten laster ned en bakdør eller fører til falske nettsteder. Alle e-postene har blitt sendt fra to domener som er utformet for å tilsynelatende tilhøre et utenriksdepartement, noe som gjør det vanskelig å oppdage at det er et phishing-forsøk.
Økt vanskelighet med å identifisere trusler
– Phishing er ofte en undervurdert angrepstype av mange, sier Fredrik Sandström, sikkerhetsekspert hos Check Point-programvare. Tidigare var det ganska lätt att upptäcka ett nätfiskeförsök, men det blir allt svårare när nettkriminelle utvecklar sina strategier. Idag skapar de skräddarsydda mejl som, för det mänskliga ögat, är närapå omöjliga att skilja från legitima.
Sikkerhetsanbefalinger for offentlig sektor
Check Point Software oppfordrer organisasjoner til å øke bevisstheten rundt denne typen trussel, spesielt i offentlig sektor, og å implementere sterke sikkerhetsprosedyrer for å forhindre fremtidige brudd.
For mer informasjon, les Check Point-programvare blogg:
👉 Unmasking APT29 – The Sophisticated Nettfisking Campaign Targeting European Diplomacy
