Спонсируемая государством организация GhostWriter APT делает акцент на дезинформации

personally identifiable information

Группы Advanced Persistent Threat (APT) нередко служат политическим интересам определенной партии. Хотя многие из этих организаций, как правило, преследуют финансовые цели, существуют также такие группы, как GhostWriter, специализирующиеся на дискредитации политической оппозиции, распространении ложной информации и подрыве политической жизни. Первые хакерские кампании GhostWriter можно проследить до 2017 года, но по-настоящему активность группы набрала обороты примерно в 2020 году, когда их имя было связано с десятками атак на чиновников в Польше, Латвии и Литве.

Каков метод работы GhostWriter APT?

Преступники, стоящие за этой группой, в значительной степени полагаются на фишинг и вредоносное ПО, чтобы получить конфиденциальные учетные данные для входа в систему от своих жертв. Особенностью является тип учетных записей, на которые они нацелены, в основном связанные с системами управления контентом. Компрометируя учетные записи политиков и высокопоставленных чиновников в социальных сетях, преступники могут использовать их учетные записи для распространения контента, который служит политическим интересам GhostWriter.

Вместо того, чтобы загружать совершенно новый контент в скомпрометированные системы управления контентом, хакеры GhostWriter часто манипулировали предыдущим контентом, чтобы вставлять поддельные документы, ложные цитаты или выдуманную корреспонденцию.

Считается, что группа имеет тесные связи с Россией, но наиболее вероятной страной их происхождения является Беларусь. Общей темой заявлений, которые хакеры GhostWriter публикуют через взломанные учетные записи, является Организация Североатлантического договора (НАТО), и, что неудивительно, они стремятся дискредитировать миссию организации и репутацию в пострадавших регионах.

Еще одним намеком на связи GhostWriter с Россией является их последняя кампания, которая активна с февраля 2022 года. На этот раз поддерживаемые Россией хакеры нацелены на украинских военных чиновников с помощью фишинговых электронных писем.

Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.