Операция Texonto: Как распространялась дезинформация в Украине и ЕС

27 февраля 2024
19:30
1549
Широкомасштабная дезинформационная кампания, направленная на население Украины, была раскрыта экспертами по безопасности из антивирусной компании Eset. По их словам, она связана с фишинговыми атаками, направленными на организации не только в Украине, но и в Европейском союзе.
Первая волна атак была перехвачена экспертами Eset в ноябре 2023 года, а вторая — в конце декабря 2023 года. Во время двух волн рассылки писем злоумышленники, связанные с Россией, пытались повлиять на население Украины заявлениями, которые должны были заставить их поверить, что Россия выигрывает войну.

«Содержание писем включало сообщения о перебоях в теплоснабжении, нехватке медикаментов и продуктов питания — темы, обычно используемые российской пропагандой», — отметил Роберт Шуман, глава пражского исследовательского офиса Eset.

По его словам, в октябре 2023 года эксперты по безопасности также обнаружили спирфишинговую кампанию, направленную на украинскую оборонную компанию, а затем на агентство Европейского союза в ноябре, в которой злоумышленники использовали поддельную страницу входа в Microsoft Office 365.

Спирфишинг очень похож на классический фишинг. Главное отличие в том, что злоумышленники не рассылают незапрошенные электронные письма беспорядочно, а выбирают конкретных людей или компании, чтобы сделать свои атаки как можно более эффективными.

«В данном случае целью злоумышленников была кража учетных записей сервиса», — отметил эксперт по безопасности, добавив, что атаки, скорее всего, связаны между собой, исходя из сходства сетевой инфраструктуры.

Кампания по дезинформации — это еще одно измерение войны, которая идет в киберпространстве. «С начала войны в Украине связанные с Россией группы атак, такие как группа Sandworm, сосредоточились на разрушении ИТ-инфраструктуры Украины с помощью вайперов», — говорит Шуман.

«Вайперы — это вредоносные коды, созданные не для получения финансовой выгоды, что является основным мотивом киберпреступности в наши дни, а как прямой инструмент для разрушения. В последние несколько месяцев мы вновь наблюдаем рост числа операций по кибершпионажу, возглавляемых печально известной атакующей группой Gamaredon. Операция Texonto показывает еще одно измерение использования киберпространства в войне», — отметил Шуман.

Эксперты по безопасности, однако, отметили, что кампания по дезинформации не была направлена на цели в Чешской Республике. «В настоящее время мы не видим в Чехии таких прямых операций, как Texonto. Скорее, мы видим дезинформационные кампании через третьих лиц, дезинформационные сайты или распространение ложной информации в социальных сетях», — пояснил Шуман.

«Однако в будущем нельзя исключать и более масштабных спам-кампаний, даже в случае с Чешской Республикой, особенно если атакующие группы выберут подходящую тему, которой обычно являются выборы», — предупредил эксперт по безопасности.

След ведет в Россию
Вся кампания по дезинформации имеет сходство с более ранними атаками связанной с Россией группы кибершпионажа Callisto.

«Сочетание кибершпионажа, информационных операций и фальшивых новостей о лекарствах напоминает деятельность Callisto, известной связанной с Россией группы кибершпионажа. Некоторым из ее членов Министерство юстиции США даже предъявило обвинения в декабре 2023 года. Жертвами Callisto становятся правительственные чиновники, сотрудники аналитических центров или организаций, ориентированных на военную тематику. Группа атакует жертв через сайты-шпионы, которые созданы для имитации известных поставщиков облачных услуг», — говорит Шуман.

«Однако группа Callisto также была замешана в дезинформационных кампаниях, таких как утечка документов незадолго до британских выборов 2019 года, и использует свою унаследованную сетевую инфраструктуру для создания поддельных доменов на медицинскую тематику. Тем не менее, несмотря на ряд значительных сходств между операцией Texonto и операциями группы Callisto, мы пока не нашли доказательств использования одних и тех же технологий, поэтому на данный момент не можем приписать операцию Texonto какой-либо конкретной группе злоумышленников», — добавил эксперт по безопасности.

Впрочем, судя по собранной информации, выбору жертв и распространению сообщений, Eset считает, что злоумышленники, скорее всего, связаны с Россией.
Пока никто не комментировал, будьте первым
Добавить комментарий
Для добавления комментария войдите или зарегистрируйтесь
ЧИТАЙТЕ ПО ТЕМЕ :
18:00
26 ИЮЛЯ 2024
438
Цены на продукты питания в Чехии могли бы быть ниже, считает Томаш Проуза, президент Чешской ассоциации торговли и туризма. Об этом Проуза заявил на пресс-конференции в Праге. Препятствием для...
21:00
25 ИЮЛЯ 2024
511
Midjourney по-прежнему остается фаворитом среди генераторов изображений ИИ. С его помощью можно создавать совершенно новые изображения и даже брать за основу те, которые вы загружаете в программу.
22:00
24 ИЮЛЯ 2024
3268
Искусственный интеллект (ИИ) может представлять серьезную угрозу для окружающей среды из-за своего энергопотребления и влияния на климат. По мере роста популярности и использования этих систем...
19:30
24 ИЮЛЯ 2024
502
Предстоящие летние Олимпийские игры в Париже интересуют 52% чешского населения. Больше внимания этому уделяют мужчины, а уровень интереса также повышается с возрастом и образованием. Из конкретных...
21:00
23 ИЮЛЯ 2024
1187
Подавляющее большинство моделей солнцезащитных очков, проверенных Чешской торговой инспекцией, не прошли проверку. Об этом сообщил пресс-секретарь инспекции Франтишек Котрба. Использование...
19:30
23 ИЮЛЯ 2024
481
То же самое, что и с алкоголем. Энергетические напитки не должны продаваться лицам моложе 18 лет не только из-за содержания химических веществ. В них также содержится большое количество сахара,...
16:30
23 ИЮЛЯ 2024
755
До конца августа жители Чехии должны заменить около 150 000 старых котлов, работающих на угле. Их дальнейшее использование запрещено законом под страхом штрафа. Значительное число людей еще не...
22:00
22 ИЮЛЯ 2024
1563
Просмотр телефона перед сном, похоже, не оказывает существенного влияния на сон, заявили ученые после анализа доказательств. Новый обзор 11 исследований, проведенных по всему миру, не выявил...
18:00
22 ИЮЛЯ 2024
1020
Скандально известное пророссийское хакерское движение NoName057(16) нацелилось на сайты нескольких чешских городов. Хакеры хотят атаковать сайты из Праги, Брно, Остравы и Пльзеня, используя...
18:00
21 ИЮЛЯ 2024
92395
Специалисты из Института приборостроения Чешской академии наук в Брно совместно с коллегами из Института экспериментальной ботаники разработали новый метод визуализации, имеющий множество...
16:00
20 ИЮЛЯ 2024
1789
В настоящее время в Пльзене проживает более 3 000 украинских детей-беженцев, но лишь малая часть из них сможет насладиться организованными летними мероприятиями во время каникул. Не хватает...
13:30
19 ИЮЛЯ 2024
3196
Это не просто обещания. Страховые компании начали предлагать страхование жизни людям, преодолевшим рак много лет назад, на тех же условиях, что и обычным клиентам. До сих пор для таких людей...
10:06
19 ИЮЛЯ 2024
1378
Помимо Испании и Германии, повсеместные сбои в работе компьютерных систем, приводящие к задержке рейсов, затронули и другие страны. Британия, Турция и Австралия также сообщают о проблемах.
19:00
18 ИЮЛЯ 2024
1867
На заседании в среду правительство одобрило новый закон о кибербезопасности. Об этом сообщил вице-премьер по цифровизации и министр регионального развития Иван Бартош. Закон вводит в чешское...
21:00
17 ИЮЛЯ 2024
1287
С понедельника, 15 июля, в рамках проекта «Культурная миля» можно посетить некоторые галереи и музеи Праги по сниженным ценам. В проекте участвуют шесть учреждений в центре Праги. Посетив одно из...