Geavanceerde aanvallen geïdentificeerd door beveiligingsonderzoekers
Het IT-beveiligingsbedrijf Controlepuntsoftware waarschuwt voor een aanhoudende golf van gerichte phishingaanvallen die zijn geïdentificeerd door het onderzoeksteam van Check Point Research. Sinds het begin van het jaar zijn aanvallen gericht op overheidsfunctionarissen in heel Europa, waarbij aanvallers geavanceerde technieken gebruiken die sterk doen denken aan eerdere methoden die verband houden met de Russische cybercriminele groep APT29.

APT29 – een bekende speler in cyberespionage
APT29, ook bekend als Middernacht Blizzard of Gezellige Beer, heeft eerder al verschillende georganiseerde cyberaanvallen uitgevoerd op overheidsinstellingen en andere prominente doelwitten. De groep staat bekend om het gebruik van geavanceerde en aangepaste kwaadaardige code in haar campagnes.
De phishingcampagne “Wineloader”
In de laatste golf van aanvallen beweert het APT29 vertegenwoordigen een ministerie van Buitenlandse Zaken van een groot Europees land en versturen misleidende e-mails waarin ontvangers worden uitgenodigd voor wijnproeverijen. De campagne heet Wineloader en is specifiek gericht op diplomaten en ambtenaren in Europa. De e-mails bevatten schadelijke links die een backdoor downloaden of naar nepwebsites leiden. Alle e-mails zijn verzonden vanaf twee domeinen die eruitzien alsof ze van een ministerie van Buitenlandse Zaken zijn, waardoor het moeilijk is om te detecteren dat het om een phishingpoging gaat.
Toenemende moeilijkheid bij het identificeren van bedreigingen
– Phishing is een door velen onderschat type aanval, zegt Fredrik Sandström, beveiligingsexpert bij Controlepuntsoftware. Vroeger was het vrij eenvoudig om een phishingpoging te herkennen, maar het wordt steeds moeilijker naarmate cybercriminelen hun strategieën ontwikkelen. Tegenwoordig maken ze gepersonaliseerde e-mails die voor het menselijk oog bijna niet van legitieme e-mails te onderscheiden zijn.
Veiligheidsaanbevelingen voor de publieke sector
Check Point Software spoort organisaties aan om bewustzijn vergroten rond dit soort bedreigingen, vooral in de publieke sector, en om sterke beveiligingsprocedures te implementeren om toekomstige inbreuken te voorkomen.
Voor meer informatie, lees Controlepuntsoftware blog:
👉 Ontmaskering van APT29 – De geavanceerde phishingcampagne gericht op de Europese diplomatie

						
										
										
										
										
										
										