Statssponsrade GhostWriter APT betonar desinformation

personally identifiable information

Det är inte ovanligt att Advanced Persistent Threat-grupper (APT) tjänar ett specifikt partis politiska intressen. Även om många av dessa organisationer tenderar att vara ekonomiskt motiverade, finns det också grupper som GhostWriter vars specialisering är att misskreditera politisk opposition, sprida falsk information och orsaka politiska störningar. GhostWriter-hackarnas första kampanjer kan spåras tillbaka till 2017, men gruppens aktivitet tog verkligen fart runt 2020 när deras namn associerades med dussintals attacker mot tjänstemän i Polen, Lettland och Litauen.

Vad är GhostWriter APT Modus Operandi?

Brottslingarna bakom denna grupp förlitar sig starkt på att använda nätfiske och skadlig programvara för att få känsliga inloggningsuppgifter från sina offer. Den märkliga delen är din typ av konton de riktar sig till – mestadels relaterade till Content Management Systems. Genom att äventyra politikers och högt uppsatta tjänstemäns konton i sociala medier kan brottslingarna missbruka sina konton för att sprida innehåll som tjänar GhostWriters politiska intressen.

Istället för att ladda upp helt nytt innehåll till komprometterade innehållshanteringssystem observerades GhostWriter-hackarna ofta manipulera tidigare innehåll för att infoga falska dokument, falska citat eller påhittad korrespondens.

Gruppen tros ha nära band till Ryssland, men deras mest troliga ursprungsland är Vitryssland. Ett vanligt tema bland uttalanden som GhostWriter-hackare släpper via komprometterade konton är North Atlantic Treaty Organisation (NATO) och, föga överraskande, strävar de efter att misskreditera organisationens uppdrag och meriter i de drabbade regionerna.

En annan antydan om GhostWriters band till Ryssland är deras senaste kampanj, som har varit aktiv sedan februari 2022. Den här gången riktar sig de Rysslandsstödda hackarna mot ukrainska militärtjänstemän via nätfiske-e-post.

Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.