Venäläinen hakkeriryhmä hyökkää auton ostajien kimppuun
Venäläinen hakkeriryhmä hyökkää auton ostajien kimppuun
12.8.2024
Tietoturvayhtiö Palo Alto Networksin uusi tutkimus osoittaa, että venäläinen hakkeriryhmä Fighting URSA käyttää Audi Q7 Quattro -maastoauton myyntimainoksia houkutellakseen erityisesti diplomaatteja asentamaan haittaohjelman.
Tunnettu venäläinen hakkeriryhmä Fighting Ursa tunnetaan myös nimillä APT28, Fancy Bear ja Sofacy. Hakkeriryhmän katsotaan olevan sidoksissa Venäjän tiedustelupalveluun. Se käyttää luovia menetelmiä kohdistaakseen ja tartuttaakseen kriittisiä lähteitä haitallisilla haittaohjelmilla joko vahingoittaakseen vastaanottajaa tai seuratakseen heidän tekemisiään.
Nämä tiedot käyvät ilmi tietoturvayhtiö Palo Alto Networksin turvallisuusyksikkö Unit 42:n uusista tutkimuksista ryhmän toimista. Unit 42 on kartoittanut, miten Fighting Ursa on käyttänyt Audi-autojen mainoksia houkutellakseen ihmisiä klikkaamaan haitallista linkkiä ja siten saamaan tartunnan. Kohteena on erityisesti ollut diplomaatteja.
Hyökkäysmenetelmä on ollut käytössä maaliskuusta 2024 lähtien. Hyökkäys käynnistyy napsauttamalla tartunnan saanutta hyperlinkkiä, joka näyttää aluksi vaarattomalta, mutta käynnistää automaattisesti haittaohjelman hyökkäyksen.
- Ryhmä tunnetaan siitä, että se käyttää laillisia palveluita haittaohjelmiensa toimittamiseen. Se vaikeuttaa niiden havaitsemista niin käyttäjän kuin tietoturvatiimin näkökulmasta. Ryhmä myös minimoi näkyvyytensä, jolloin se parantaa onnistumismahdollisuuksia. Ryhmä myös parantaa huijausten uskottavuutta väärennettyjen mainosten kautta, kommentoi Palo Alto Networksin Pohjois-Euroopan tietoturvajohtaja Jesper Olsen.
Vuonna 2023 vastaavanlainen venäläisryhmä käytti samaa menetelmää, mutta tuolloin BMW-autojen kanssa ja kohteena olivat diplomaatit Ukrainassa. Toisella ryhmällä, nimeltään Cloaked Ursa, ei ole mitään tekemistä Fighting Ursan kanssa, mutta venäläisten ryhmittymien tiedetään käyttävän toistensa menetelmiä, jos ne osoittautuvat onnistuneiksi.
Uutiset
Droonit voivat mullistaa kaupunkiturvallisuuden ja hätätilanteisiin reagoinnin
Uusi teknologia tuo immersiivisen tilaäänen kaikkien ulottuville
Merkittävä edistysaskel Suomen kvanttiturvallisessa verkossa: uusi salaustekniikka vietiin laboratoriosta kaupallisen operaattorin verkkoon
Vuoden sähköurakoitsija 2024 on Sähkö-Jore oy
Lyly-myrsky kuritti sähköverkkoa Lounais-Suomessa ja Keski-Uusimaan alueilla
Sähkö- ja kaasukuorma-autojen määrä kasvussa
Enersenselle sopimus Heininevan aurinkovoimapuiston kunnossapidosta