Europeiska tjänstemän utsatta i ny våg av nätfiske

I sin senaste attackvåg utger sig den ryska cyberkriminella gruppen för att representera ett utrikesdepartement från ett större europeiskt land. Foto: Check Point Software
I sin senaste attackvåg utger sig den ryska cyberkriminella gruppen för att representera ett utrikesdepartement från ett större europeiskt land. Foto: Check Point Software

IT-säkerhetsföretaget Check Point Software varnar för en pågående våg av riktade nätfiskeattacker som identifierats av företagets forskarteam på Check Point Research. Sedan början av året har attacker riktats mot offentliga tjänstemän runt om i Europa, där angriparna använder avancerad teknik som påminner starkt om tidigare metoder kopplade till den ryska cyberkriminella gruppen APT29.

APT29, även känd som Midnight Blizzard eller Cozy Bear, har tidigare genomfört flera organiserade cyberattacker mot statliga institutioner och andra högprofilerade mål. Gruppen är känd för att använda sofistikerade och specialanpassade skadliga koder i sina kampanjer.

I sin senaste attackvåg utger sig APT29 för att representera ett utrikesdepartement från ett större europeiskt land och skickar ut vilseledande e-postmeddelanden som bjuder in mottagarna till vinprovningsevent. Kampanjen går under namnet Wineloader och riktar sig specifikt mot diplomater och personer inom offentlig sektor i Europa. I mejlen finns skadliga länkar som antingen laddar ner en bakdörr eller leder till förfalskade hemsidor. Samtliga mejl har skickats från två domäner som är utformade för att se ut att tillhöra ett utrikesdepartement, vilket gör det svårt att upptäcka att det rör sig om ett nätfiskeförsök.

– Nätfiske är ofta en underskattad attacktyp av många, säger Fredrik Sandström, säkerhetsexpert på Check Point Software. Tidigare var det ganska lätt att upptäcka ett nätfiskeförsök, men det blir allt svårare när cyberkriminella utvecklar sina strategier. Idag skapar de skräddarsydda mejl som, för det mänskliga ögat, är närapå omöjliga att skilja från legitima.

Check Point Software uppmanar organisationer att öka medvetenheten kring denna typ av hot, särskilt inom offentlig sektor, och att implementera starka säkerhetsrutiner för att förhindra framtida intrång.

Källa: Check Point Software