Geavanceerde aanvallen geïdentificeerd door beveiligingsonderzoekers
Het IT-beveiligingsbedrijf Controlepuntsoftware waarschuwt voor een aanhoudende golf van gerichte phishingaanvallen die zijn geïdentificeerd door het onderzoeksteam van Check Point Research. Sinds het begin van het jaar zijn aanvallen gericht op overheidsfunctionarissen in heel Europa, waarbij aanvallers geavanceerde technieken gebruiken die sterk doen denken aan eerdere methoden die verband houden met de Russische cybercriminele groep APT29.

APT29 – een bekende speler in cyberespionage
APT29, ook bekend als Middernacht Blizzard of Gezellige Beer, heeft eerder al verschillende georganiseerde cyberaanvallen uitgevoerd op overheidsinstellingen en andere prominente doelwitten. De groep staat bekend om het gebruik van geavanceerde en aangepaste kwaadaardige code bij haar aanvallen. campagnes.
De phishingcampagne “Wineloader”
In de laatste golf van aanvallen beweert het APT29 vertegenwoordigen een ministerie van Buitenlandse Zaken van een groot Europees land en versturen misleidende e-mails waarin ontvangers worden uitgenodigd voor wijnproeverijen. De campagne draagt de naam Wineloader en richt zich specifiek op diplomaten en overheidspersoneel in Europa. De e-mails bevatten kwaadaardige links die ofwel een backdoor downloaden, ofwel naar nepwebsites leiden. Alle e-mails zijn verzonden vanaf twee domeinen die de indruk wekken van een ministerie van Buitenlandse Zaken, waardoor het moeilijk is om te detecteren dat het om een phishingpoging gaat.
Toenemende moeilijkheid bij het identificeren van bedreigingen
– Phishing is een door velen onderschat type aanval, zegt Fredrik Sandström, beveiligingsexpert bij Controlepuntsoftware. Vroeger was het vrij eenvoudig om een phishingpoging te detecteren, maar het wordt steeds moeilijker wanneer cybercriminelen hun strategieën ontwikkelen. Tegenwoordig maken ze gepersonaliseerde e-mails die daarvoor bedoeld zijn. menselijk ogen zijn bijna niet te onderscheiden van legitieme ogen.
Veiligheidsaanbevelingen voor de publieke sector
Check Point Software spoort organisaties aan om bewustzijn vergroten rond dit soort bedreigingen, vooral in de publieke sector, en om sterke beveiligingsprocedures te implementeren om toekomstige inbreuken te voorkomen.
Voor meer informatie, lees Controlepuntsoftware blog:
👉 Ontmaskering van APT29 – De geavanceerde phishingcampagne gericht op de Europese diplomatie








