GhostWriter APT sponsorizzato dallo stato enfatizza la disinformazione

personally identifiable information

Non è raro che i gruppi APT (Advanced Persistent Threat) servano l'interesse politico di un partito specifico. Mentre molte di queste organizzazioni tendono ad essere motivate finanziariamente, ci sono anche gruppi come GhostWriter la cui specializzazione è screditare l'opposizione politica, diffondere informazioni false e causare disordini politici. Le prime campagne degli hacker di GhostWriter possono essere fatte risalire al 2017, ma l'attività del gruppo ha davvero preso ritmo intorno al 2020, quando il loro nome è stato associato a dozzine di attacchi contro funzionari in Polonia, Lettonia e Lituania.

Cos'è GhostWriter APT Modus Operandi?

I criminali dietro questo gruppo fanno molto affidamento sull'utilizzo di phishing e malware per ottenere credenziali di accesso sensibili dalle loro vittime. La parte peculiare è il tipo di account a cui si rivolgono, per lo più relativi ai sistemi di gestione dei contenuti. Compromettendo gli account sui social media di politici e funzionari di alto rango, i criminali possono abusare dei loro account per diffondere contenuti che servono gli interessi politici di GhostWriter.

Invece di caricare contenuti nuovi di zecca su sistemi di gestione dei contenuti compromessi, è stato spesso osservato che gli hacker di GhostWriter manipolavano i contenuti precedenti per inserire documenti falsi, citazioni false o corrispondenza inventata.

Si ritiene che il gruppo abbia stretti legami con la Russia, ma il loro paese di origine più probabile è la Bielorussia. Un tema comune tra le dichiarazioni che gli hacker di GhostWriter rilasciano tramite account compromessi è l'Organizzazione del Trattato del Nord Atlantico (NATO) e, non sorprende, mirano a screditare la missione e le credenziali dell'organizzazione nelle regioni colpite.

Un altro indizio dei legami di GhostWriter con la Russia è la loro campagna più recente, attiva da febbraio 2022. Questa volta, gli hacker sostenuti dalla Russia prendono di mira i funzionari militari ucraini tramite e-mail di phishing.

Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.