APT28 effettua una minaccia phishing globale

da Redazione matricedigitale.it
0 commenti 1 minuti leggi
APT28 phishing

L’attore di minaccia collegato alla Russia, noto come APT28, sta conducendo campagne di phishing su larga scala, prendendo di mira Europa, Caucaso meridionale, Asia centrale e Americhe. Le campagne sfruttano documenti ingannevoli che imitano organizzazioni governative e non governative.

Annunci

Strategie di inganno

APT28 utilizza documenti che spaziano tra il materiale interno e quello pubblico, toccando settori chiave come finanza, infrastrutture critiche e sicurezza informatica. IBM X-Force, monitorando l’attività come ITG05, ha rivelato la complessità di queste operazioni.

image 131
APT28 effettua una minaccia phishing globale 7

Recentemente, APT28 ha utilizzato falsi collegamenti relativi alla guerra Israel-Hamas per distribuire malware. Le tattiche si sono evolute, prendendo di mira entità ucraine e polacche con messaggi di phishing mirati.

Metodologie avanzate

Gli attacchi più recenti sfruttano vulnerabilità in Microsoft Outlook per rubare dati sensibili. Le campagne si sono diversificate, utilizzando il protocollo “search-ms:” di Windows per ingannare le vittime, facendole cadere in trappole malware.

Si sospetta l’uso di infrastrutture compromesse, come router Ubiquiti, per ospitare server dannosi. Questo mostra la capacità di APT28 di adattarsi e sfruttare varie piattaforme per le sue operazioni.

Risposta alla minaccia

Le entità globali devono essere vigili, poiché APT28 impersona organizzazioni di diversi paesi. La loro abilità nel mescolare documenti autentici e ingannevoli richiede una risposta decisa nel campo della sicurezza informatica.

APT28, rimane una minaccia adattabile, con la capacità di evolvere le sue strategie. La comunità globale deve rafforzare le difese e promuovere la consapevolezza per contrastare efficacemente queste minacce avanzate.

Si può anche come

MatriceDigitale.it – Copyright © 2024, Livio Varriale – Registrazione Tribunale di Napoli n° 60 del 18/11/2021. – P.IVA IT10498911212 Privacy Policy e Cookies

Developed with love by Giuseppe Ferrara