В рамках так называемой Operation Armageddon неизвестные пытались похитить конфиденциальные данные высокопоставленных госслужащих.
Исследователи безопасности из Lookingglass
В Lookingglass отмечают, что первая активность организаторов Operation Armageddon была зафиксирована в середине 2013 года. С тех пор целями злоумышленников становилось как украинское правительство, так и местные правоохранительные органы, а также некоторые высокопоставленные военнослужащие. Неизвестные пытались похитить у них информацию, характер которой не уточняется, однако в Службе безопасности Украины (СБУ) склонны считать, что кампания проводится сотрудниками Федеральной службы безопасности России (ФСБ).
«Это обычная тактика. Они использовали ее, потому что она работает. Другое дело, что они использовали похищенные данные для компрометации других пользователей. Попавшие в их руки документы позволили сделать очень качественные вредоносные копии», - поясняет исследователь Джейсон Льюис (Jason Lewis).
Интересно также, что название Operation Armageddon было взято из документов Word, которые злоумышленники использовали в ходе атаки. При этом, по мнению исследователей, использование фишинговых уловок лишь подтверждает, что «сами атаки не были сложными».
Исследователи безопасности из Lookingglass
Для просмотра ссылки необходимо нажать
Вход или Регистрация
обнаруженной ими шпионской кампании Operation Armageddon, организаторы которой похищали конфиденциальную информацию у украинского правительства. При этом нападение, по данным специалистов, длилось не менее двух лет.В Lookingglass отмечают, что первая активность организаторов Operation Armageddon была зафиксирована в середине 2013 года. С тех пор целями злоумышленников становилось как украинское правительство, так и местные правоохранительные органы, а также некоторые высокопоставленные военнослужащие. Неизвестные пытались похитить у них информацию, характер которой не уточняется, однако в Службе безопасности Украины (СБУ) склонны считать, что кампания проводится сотрудниками Федеральной службы безопасности России (ФСБ).
«Это обычная тактика. Они использовали ее, потому что она работает. Другое дело, что они использовали похищенные данные для компрометации других пользователей. Попавшие в их руки документы позволили сделать очень качественные вредоносные копии», - поясняет исследователь Джейсон Льюис (Jason Lewis).
Интересно также, что название Operation Armageddon было взято из документов Word, которые злоумышленники использовали в ходе атаки. При этом, по мнению исследователей, использование фишинговых уловок лишь подтверждает, что «сами атаки не были сложными».