Microsoft oskarża APT28 o serię włamań w Europie. Także w Polsce
Microsoft Corp poinformował w środę, że europejskie instytucje demokratyczne, w tym ośrodki analityczne, organizacje pozarządowe i grupy non-profit, zostały zaatakowane przez hakerów. Jak twierdzi Microsoft, akcja powiązana jest z majowymi wyborami do europarlamentu. Firma poinformował w poście na blogu, że nadal prowadzi dochodzenie, ale jest przekonana, że przeprowadziła ją grupa zwana Strontium, znana również jako Fancy Bear lub APT28. Władze USA twierdzą wprost, że jest to grupa hakerów, która jest komórką wywiadu wojskowego Rosji czyli GRU. Microsoft zaoferował swoją pomoc poszkodowanym instytucjom w zabezpieczeniu dostępu do danych. Europejscy przywódcy ostrzegli ostatnio, że rosyjskie ataki będą kontynuowane w całej Europie w 2019 r.
APT28 została powiązana z włamaniami lub próbami włamań do systemów parlamentu Niemiec, Białego Domu, Komisji Europejskiej, Banku Światowego, NATO, amerykańskiej Partii Demokratycznej
Microsoft podał, że ataki zostały przeprowadzone w okresie od września do grudnia, i że powiadomił o swoim odkryciu organizacje, które były celem hakerów. Wśród nich znalazły się fundacje i organizacje: German Marshall Fund of the United States, Niemiecka Rada Spraw Zagranicznych, Aspen Institute. W sumie ataki hakerskie skierowane były na 104 konta pracowników instytucji w Belgii, Francji, Niemczech, Polsce, Rumunii i Serbii. Microsoft poinformował, że odkrycia dokonały wspólnie Threat Intelligence Center i Digital Crimes Unit, będący wewnętrznym zespołem koncernu. Poszkodowanym, koncern zaproponował dostęp do Microsoft AccountGuard, który jest częścią programu Defending Democracy. To usługa cyberbezpieczeństwa dostępna bez dodatkowych kosztów dla wszystkich kandydatów politycznych, partii i biur kampanii działających na poziomie lokalnym lub krajowym. Jest również dostępny dla think tanków, organizacji non-profit i organizacji pozarządowych zajmujących się kwestiami związanymi z demokracją i uczciwością wyborczą.
10 lat więzienia dla hakera za atak DDoS na szpital dziecięcy
APT28 została powiązana z włamaniami lub próbami włamań do systemów parlamentu Niemiec, Białego Domu, Komisji Europejskiej, Banku Światowego, NATO, amerykańskiej Partii Demokratycznej i innych instytucji, m.in. na Ukrainie oraz w Gruzji w czasie konfliktów tych krajów z Rosją. Część incydentów dotyczyła też Polski. Celem działania APT28 wydaje się być prowadzenie ataków teleinformatycznych zgodnych z zadaniami politycznymi GRU. Grupa APT28 zdradza dysponowanie dużymi zasobami i możliwościami, przykładowo, w ciągu zaledwie czterech miesięcy w 2016 r. wykorzystała sześć nowych, nieznanych z innych źródeł exploitów typu zero-day na zamknięte oprogramowanie. Narzędzia jakimi posługuje się organizacja są złożone i programowane w metodycznym i profesjonalnym środowisku.
Powiązane publikacje

Meta kontra FTC. Kevin Systrom ujawnia, że Mark Zuckerberg postrzegał Instagram jako zagrożenie dla Facebooka
23
OpenAI rozważa zakup przeglądarki Chrome od Google, co oznacza potencjalną rewolucję w dostępie do sztucznej inteligencji
22
Użytkownicy skarżą się, że ChatGPT zbyt często ich chwali. Czy sztuczna inteligencja przestała mówić prawdę?
44
Facebook traci znaczenie wśród młodszych pokoleń. Wewnętrzne e-maile Meta pokazują rosnące problemy z atrakcyjnością platformy
57