APT29 ile Akşam Yemeği

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Şubat 2024'ün sonlarında Mandiant, Alman siyasi partilerini hedef alan bir kimlik avı kampanyası yürüten, birden fazla hükümet tarafından Rusya Dış İstihbarat Servisi'ne (SVR) bağlı, Rusya Federasyonu destekli bir tehdit grubu olan APT29'u tespit etti.

29 yılına dayanan APT2021 operasyonlarıyla tutarlı olarak bu operasyon, WINELOADER olarak bilinen yeni bir arka kapı varyantı sunmak için APT29'un ana ROOTSAW (EnvyScout olarak da bilinir) yükünü kullandı. Bu faaliyet, APT29'un hükümetleri, yabancı büyükelçilikleri ve diğer diplomatik misyonları hedef almasından bir sapmayı temsil ediyor ve Mandiant, bu APT29 alt kümesinin siyasi partilere yönelik operasyonel ilgisini ilk kez tespit ediyor.

Ek olarak, APT29 daha önce Alman hükümet kuruluşlarının logosunu taşıyan yem belgelerini kullanmış olsa da bu, grubun Almanca yem içeriğini kullandığı ilk örnektir; bu, iki operasyonun farklı hedef kitlelerinin olası bir sonucudur. Kurbanlara gönderilen kimlik avı e-postalarının akşam yemeği daveti olduğu iddia ediliyordu ve üzerinde Hıristiyan Demokrat Birliği'nin (CDU) logosu bulunuyordu. Almanca dilindeki yem belgesi, kurbanları, aktörler tarafından kontrol edilen ele geçirilmiş bir web sitesinde barındırılan ROOTSAW damlatıcısını içeren kötü amaçlı bir ZIP dosyasına yönlendiren bir kimlik avı bağlantısı içeriyor. ROOTSAW, ikinci aşamada CDU temalı bir tuzak belgesi ve sonraki aşamada bir WINELOADER yükü teslim etti.

Mandiant.com'da daha fazlası

 


müşteriler hakkında

Mandiant, dinamik siber savunma, tehdit istihbaratı ve olay müdahalesinde tanınmış bir liderdir. Siber cephede onlarca yıllık deneyimiyle Mandiant, kuruluşların siber tehditlere karşı güvenle ve proaktif bir şekilde savunma yapmasına ve saldırılara yanıt vermesine yardımcı olur. Mandiant artık Google Cloud'un bir parçasıdır.


 

Konuyla ilgili makaleler

Takograftaki güvenlik açığına solucan bulaşmış olabilir

Colorado Eyalet Üniversitesi'ndeki araştırmacılara göre 14 milyondan fazla ABD kamyonunun standart elektronik takograflarında güvenlik açığı olabilir ➡ Devamını oku

APT29 ile Akşam Yemeği

Şubat 2024'ün sonlarında Mandiant, Rusya Federasyonu destekli bir tehdit grubu olan APT29'u tespit etti. ➡ Devamını oku

SAML saldırı tekniğinin yeni çeşidi

Güvenlik araştırmacıları, ekibin "Gümüş SAML" adını verdiği kötü şöhretli Altın SAML saldırı tekniğinin yeni bir versiyonunu keşfetti. İle ➡ Devamını oku

AB diplomatları: Bagajlarında kötü amaçlı yazılım varken şarap tadımına davet 

Yakın zamanda tespit edilen bir siber casusluk kampanyası, son derece uzmanlaşmış saldırganların devlet kurumlarını ve diplomatları nasıl hedef aldığını gösteriyor. Bu tehdit aktörleri sahte davetiyeler kullandı ➡ Devamını oku

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku