德国议会Bundestag由俄罗斯联系黑客瞄准

德国议会Bundestag由俄罗斯联系黑客瞄准

据据称由俄罗斯联系黑客发动的目标袭击,德国议会(Bundestag)和国家议员的其他成员被击中。

德国报纸der Spiegel透露,德国议会(Bundestag)的多名成员的电子邮件账户被针对性攻击。

这些消息由威胁演员发送到德国政客的私人电子邮件。被怀疑攻击者是被追踪的黑客 Ghostwriter. 根据俄罗斯军事秘密服务GRU控制工作的集团。

“The Bundestag. 再次成为据称俄罗斯黑客的目标。根据Spiegel信息,围攻七位成员的计算机遭到袭击。” states the 报告 由Der Spiegel发布。“集团的攻击叫“ghostwriters”据说是通过所谓的大乐透走势图500期图钓鱼电子邮件进行了政治家的私人电子邮件地址,即来自据称值得信赖的发件人的消息,其目的是劫持整个帐户。”

此时尚不清楚如果攻击者能够在入侵期间窃取敏感数据。

德国联邦议会(Bundestag)和31名德国地区议会成员受到攻击的七名成员,其中大多数都是CDU / CSU和SPD缔约方的一部分。

Bundestag.的发言人Frank Bergmann, 告诉记录 攻击没有影响德国联邦议的基础设施。攻击被发现后,德国当局通知了受影响的政治家。

Der Spiegel还报告说,据政府界的威胁演员也有针对汉堡和不来梅的政治活动家。

8月,来自Fireeye的研究人员报告说 Ghostwriter. Group落后于一个不诚实的运动 至少在2017年3月开始,与俄罗斯的安全利益一致。

与其他不忠活动不同,Ghostwriter不会通过社交大乐透走势图500期图传播,而是威胁参与者背后的威胁演员滥用了新闻网站或欺骗电子邮件帐户的内容管理系统(CMS)来传播假新闻。

攻击者用于替换具有假内容的站点上现有的合法文章,而不是创建新帖子。

攻击者正在展开制作的内容,包括伪造的新闻文章,报价,通信等文件,旨在出现来自目标国家的军事官员和政治人物。

据专家介绍,该活动主要针对联盟,包括立陶宛,拉脱维亚和波兰的特定国家成员国的受众。

Ghostwriter.运算符专注于传播制造的报价,例如错误地归因于北约EFP战斗组的指挥官,这些引用被用来推动叙述 在拉脱维亚驻扎的加拿大士兵感染了Covid-19.

2020年10月,欧盟理事会 宣布 对俄罗斯军事情报人员施加的制裁,属于第85届特别服务中心(GTSSS),以其在2015年的作用 攻击 在德国联邦议会(德国联邦议会)。第85届特别服务中心(GTSSS)是俄罗斯政府的军事单位也被追踪为 APT28  (aka 花哨的熊典当风暴Sofacy集团SEDNIT., 和 )。

如果您想收到每周安全事务时事通讯免费订阅 这里.

在推特上关注我: @securityaffairs.Facebook

皮奈里吉·帕加尼尼作者皮奈里格帕加尼尼
国际主编
大乐透走势图500期图防御杂志

全球infosec奖项2021

我们在第9年,这些奖项非常受欢迎 - 帮助建立嗡嗡声,客户意识,销售和营销增长机会,投资机会等等。

现在申请