Спонсируемая государством организация GhostWriter APT делает акцент на дезинформации
Группы Advanced Persistent Threat (APT) нередко служат политическим интересам определенной партии. Хотя многие из этих организаций, как правило, преследуют финансовые цели, существуют также такие группы, как GhostWriter, специализирующиеся на дискредитации политической оппозиции, распространении ложной информации и подрыве политической жизни. Первые хакерские кампании GhostWriter можно проследить до 2017 года, но по-настоящему активность группы набрала обороты примерно в 2020 году, когда их имя было связано с десятками атак на чиновников в Польше, Латвии и Литве.
Каков метод работы GhostWriter APT?
Преступники, стоящие за этой группой, в значительной степени полагаются на фишинг и вредоносное ПО, чтобы получить конфиденциальные учетные данные для входа в систему от своих жертв. Особенностью является тип учетных записей, на которые они нацелены, в основном связанные с системами управления контентом. Компрометируя учетные записи политиков и высокопоставленных чиновников в социальных сетях, преступники могут использовать их учетные записи для распространения контента, который служит политическим интересам GhostWriter.
Вместо того, чтобы загружать совершенно новый контент в скомпрометированные системы управления контентом, хакеры GhostWriter часто манипулировали предыдущим контентом, чтобы вставлять поддельные документы, ложные цитаты или выдуманную корреспонденцию.
Считается, что группа имеет тесные связи с Россией, но наиболее вероятной страной их происхождения является Беларусь. Общей темой заявлений, которые хакеры GhostWriter публикуют через взломанные учетные записи, является Организация Североатлантического договора (НАТО), и, что неудивительно, они стремятся дискредитировать миссию организации и репутацию в пострадавших регионах.
Еще одним намеком на связи GhostWriter с Россией является их последняя кампания, которая активна с февраля 2022 года. На этот раз поддерживаемые Россией хакеры нацелены на украинских военных чиновников с помощью фишинговых электронных писем.