Операция Texonto: Как распространялась дезинформация в Украине и ЕС

27 февраля 2024
19:30
1651
Широкомасштабная дезинформационная кампания, направленная на население Украины, была раскрыта экспертами по безопасности из антивирусной компании Eset. По их словам, она связана с фишинговыми атаками, направленными на организации не только в Украине, но и в Европейском союзе.
Первая волна атак была перехвачена экспертами Eset в ноябре 2023 года, а вторая — в конце декабря 2023 года. Во время двух волн рассылки писем злоумышленники, связанные с Россией, пытались повлиять на население Украины заявлениями, которые должны были заставить их поверить, что Россия выигрывает войну.

«Содержание писем включало сообщения о перебоях в теплоснабжении, нехватке медикаментов и продуктов питания — темы, обычно используемые российской пропагандой», — отметил Роберт Шуман, глава пражского исследовательского офиса Eset.

По его словам, в октябре 2023 года эксперты по безопасности также обнаружили спирфишинговую кампанию, направленную на украинскую оборонную компанию, а затем на агентство Европейского союза в ноябре, в которой злоумышленники использовали поддельную страницу входа в Microsoft Office 365.

Спирфишинг очень похож на классический фишинг. Главное отличие в том, что злоумышленники не рассылают незапрошенные электронные письма беспорядочно, а выбирают конкретных людей или компании, чтобы сделать свои атаки как можно более эффективными.

«В данном случае целью злоумышленников была кража учетных записей сервиса», — отметил эксперт по безопасности, добавив, что атаки, скорее всего, связаны между собой, исходя из сходства сетевой инфраструктуры.

Кампания по дезинформации — это еще одно измерение войны, которая идет в киберпространстве. «С начала войны в Украине связанные с Россией группы атак, такие как группа Sandworm, сосредоточились на разрушении ИТ-инфраструктуры Украины с помощью вайперов», — говорит Шуман.

«Вайперы — это вредоносные коды, созданные не для получения финансовой выгоды, что является основным мотивом киберпреступности в наши дни, а как прямой инструмент для разрушения. В последние несколько месяцев мы вновь наблюдаем рост числа операций по кибершпионажу, возглавляемых печально известной атакующей группой Gamaredon. Операция Texonto показывает еще одно измерение использования киберпространства в войне», — отметил Шуман.

Эксперты по безопасности, однако, отметили, что кампания по дезинформации не была направлена на цели в Чешской Республике. «В настоящее время мы не видим в Чехии таких прямых операций, как Texonto. Скорее, мы видим дезинформационные кампании через третьих лиц, дезинформационные сайты или распространение ложной информации в социальных сетях», — пояснил Шуман.

«Однако в будущем нельзя исключать и более масштабных спам-кампаний, даже в случае с Чешской Республикой, особенно если атакующие группы выберут подходящую тему, которой обычно являются выборы», — предупредил эксперт по безопасности.

След ведет в Россию
Вся кампания по дезинформации имеет сходство с более ранними атаками связанной с Россией группы кибершпионажа Callisto.

«Сочетание кибершпионажа, информационных операций и фальшивых новостей о лекарствах напоминает деятельность Callisto, известной связанной с Россией группы кибершпионажа. Некоторым из ее членов Министерство юстиции США даже предъявило обвинения в декабре 2023 года. Жертвами Callisto становятся правительственные чиновники, сотрудники аналитических центров или организаций, ориентированных на военную тематику. Группа атакует жертв через сайты-шпионы, которые созданы для имитации известных поставщиков облачных услуг», — говорит Шуман.

«Однако группа Callisto также была замешана в дезинформационных кампаниях, таких как утечка документов незадолго до британских выборов 2019 года, и использует свою унаследованную сетевую инфраструктуру для создания поддельных доменов на медицинскую тематику. Тем не менее, несмотря на ряд значительных сходств между операцией Texonto и операциями группы Callisto, мы пока не нашли доказательств использования одних и тех же технологий, поэтому на данный момент не можем приписать операцию Texonto какой-либо конкретной группе злоумышленников», — добавил эксперт по безопасности.

Впрочем, судя по собранной информации, выбору жертв и распространению сообщений, Eset считает, что злоумышленники, скорее всего, связаны с Россией.
Пока никто не комментировал, будьте первым
Добавить комментарий
Для добавления комментария войдите или зарегистрируйтесь
ЧИТАЙТЕ ПО ТЕМЕ :
19:00
17 СЕНТЯБРЯ 2024
453
По словам министра здравоохранения Властимила Валека (TOP 09), в затопленных районах готовится бесплатная и добровольная вакцинация против гепатита А. Также решается вопрос с поставками лекарств, а...
21:00
16 СЕНТЯБРЯ 2024
2363
У вас дома валяется куча мобильных телефонов, которыми вы больше не пользуетесь? Если эти устройства еще в рабочем состоянии, вы можете воспользоваться услугами компаний, предлагающих выкуп...
19:30
12 СЕНТЯБРЯ 2024
1248
Škoda Auto запустила возможность оплаты топлива на автозаправочных станциях в Чехии прямо с дисплея в автомобиле, то есть без необходимости идти к кассе. В настоящее время эту услугу предлагают...
15:00
11 СЕНТЯБРЯ 2024
15295
Кровавое вторжение российских войск на их территорию привело к тому, что украинские футболисты уже более двух лет не играли на своей родине. Во вторник вечером они проиграли 2:3 чехам в матче Лиги...
13:30
10 СЕНТЯБРЯ 2024
1556
В Чехии на этой неделе резко похолодало. Вместе с осенней погодой наступает сезон простуд, гриппа и covid-19. По мнению экспертов, при снижении температуры увеличится заболеваемость ковидом.
08:00
9 СЕНТЯБРЯ 2024
590
Компания Servodata выиграла конкурс на поставку системы для оцифровки управления строительством. Об этом сообщил министр регионального развития Иван Бартош в эфире телеканала Nova. Первоначальному...
17:00
8 СЕНТЯБРЯ 2024
846
К концу срока проведения всеобщих выборов 2025 года почти все пособия и субсидии можно будет оформить в цифровом виде. В следующем году люди смогут подавать онлайн-заявления на получение пособий по...
18:30
7 СЕНТЯБРЯ 2024
1638
Несколько пожарных расчетов с утра субботы тушили пожар на крыше бассейна в городе Чески-Крумлов. Пламя вспыхнуло в перекрытиях крыши, пришлось отключить фотоэлектрические панели. Следователи...
13:00
7 СЕНТЯБРЯ 2024
1097
Ученый Томаш Чижмар из Института технологии приборостроения Академии наук Чешской Республики в Брно внес значительный вклад в разработку эндоскопа с волокном толщиной с человеческий волос. Он...
18:00
6 СЕНТЯБРЯ 2024
1267
Подразделение 29155 российской военной разведки ГРУ, агенты которого Анатолий Чепига и Александр Мишкин подозреваются в организации взрыва во Врбетице, также стояло за многочисленными хакерскими...
08:00
3 СЕНТЯБРЯ 2024
828
Группа талантливых чешских студентов сумела не только изобрести, но и построить космический спутник, а теперь им удалось добиться того, чтобы он действительно полетел в космос. К концу года он...
14:00
2 СЕНТЯБРЯ 2024
1421
Больше всего в этом году в Чехии сократилось количество компаний, принадлежащих белорусам и россиянам. Напротив, быстрее всего увеличивается число собственников фирм из Венгрии и Словакии. Это...
11:00
31 АВГУСТА 2024
932
Четверть родителей потратят на начало учебного года более 5 000 крон. Почти треть потратит от 3 000 до 5 000 крон. Большинство из них оплачивают обувь и одежду для детей, затем следуют школьные...
20:00
29 АВГУСТА 2024
2376
Чешские потребители давно ждали государственных поощрений, которые сделали бы покупку чисто электрического автомобиля более доступной. В марте этого года программа субсидирования покупки...
08:00
29 АВГУСТА 2024
1566
После запрета на амальгаму в 2026 году даже взрослые смогут поставить на зубы пломбы, полностью оплачиваемые медицинской страховкой. Информацию Чешской стоматологической палаты (ČSK) подтвердило...