Ruská APT28 operuje v tureckém kyberprostoru

Podle sdělení bezpečnostní firmy Trend Micro stojí ruská skupina APT28, aktuálně spojovaná s kampaní v Sýrii, za kyberšpionáží proti tureckým cílům. Během ledna a února se hackeři zaměřili na několik vládních organizací (včetně parlamentu a úřadu premiéra) a přední turecké noviny Hürriyet, konkrétně za použití falešných Outlook Web Access serverů, sloužících k provádění phishingu. Charakter zvolených institucí naznačuje, že jde o získávání informací, které jsou z ruské strany geopoliticky využitelné, což odpovídá dosavadním aktivitám tohoto APT. Ruským aktérům je připisován také prudký nárůst DDoS útoků, který byl v Turecku zaznamenán koncem minulého roku.

O autorovi: Roman Šulc

Partneři

Tento web používá k analýze návštěvnosti soubory cookie. Používáním tohoto webu s tím souhlasíte. Další informace