NATO ve Avrupa Birliği, uluslararası ortaklarla birlikte, Rus tehdit grubu APT28 tarafından yürütülen Avrupa ülkelerine karşı resmi olarak uzun vadeli bir siber casusluk kampanyasını kınadılar.
Almanya Cuma günü yaptığı açıklamada, Rus tehdit grubunun Sosyal Demokrat Partinin İcra Komitesi'ne karşı bir saldırının arkasında olduğunu ve birçok e -posta hesabından ödün verdiğini söyledi.
Tehdit aktörleri, Nisan 2022'de NATO üyeleri, Ukrayna devlet kurumları olan ülkelerdeki Avrupa hükümeti, askeri, enerji ve ulaşım organizasyonlarını hedeflemek için başlayan sıfır gün saldırılarında CVE-2023-23397 Microsoft Outlook güvenlik açığını kullandı. Hızlı Reaksiyon Kolordu.
"Dahası, bu aktörün kampanyası aynı zamanda lojistik, silahlar, hava ve uzay endüstrisi ve BT hizmetlerinin yanı sıra vakıflar ve dernekler alanlarındaki çeşitli hükümet yetkililerini ve şirketleri de hedefledi. Almanya, diğer Avrupa'daki varlıklara yönlendirildi. Ukrayna'daki ülkeler ve hedefler, "dedi Alman federal hükümeti bugün.
Alman Dışişleri Bakanı Annalena Baerbock Avustralya, Adelaide'deki bir basın toplantısında "Rus devlet hackerları Almanya'ya siber alanda saldırdı. Bu kesinlikle dayanılmaz ve kabul edilemez ve sonuçları olacak."
Çek Dışişleri Bakanlığı da bugün, istihbarat hizmetlerinden gelen bilgilere dayanarak, bazı Çek kurumlarının 2023 yılında Outlook kampanyasında hedeflendiğini açıkladı.
Çek MFA, "Çekya, devlet aktörleri tarafından tekrarlanan bu siber saldırılardan derinden endişe duyuyor. Avrupa ve uluslararası ortaklarımızla birlikte bu kabul edilemez davranışa güçlü bir şekilde yanıt vermeye kararlıyız." Dedi.
ABD ve Birleşik Krallık'ın katıldığı Avrupa Birliği ve NATO Konseyi, APT28'in Almanya ve Çekya'ya yönelik saldırılarını da kınadı ve Rus tehdit grubunun da diğer AB üye ülkelerindeki kritik altyapıya ve devlet kurumlarına saldırdığını da sözlerine ekledi. Litvanya, Polonya, Slovakya ve İsveç.
ABD Dışişleri Bakanlığı tarafından Cuma günü yayınlanan bir açıklamada, "Rusya'yı bu kötü niyetli faaliyetleri durdurmaya ve uluslararası taahhütlerine ve yükümlülüklerine uymaya çağırıyoruz."
"AB ve NATO müttefiklerimizle, Rusya'nın siber faaliyetlerini bozmak, vatandaşlarımızı ve yabancı ortaklarımızı korumak ve kötü niyetli aktörleri sorumlu tutmak için harekete geçmeye devam edeceğiz."
Kuzey Atlantik Konseyi de Perşembe günü "son Rus hibrit faaliyetleri" konusunda uyardı ve onları "müttefik güvenlik için bir tehdit" olarak nitelendirdi.
NATO'ya göre, bu son olaylar arasında "sabotaj, şiddet eylemleri, siber ve elektronik müdahale, dezenformasyon kampanyaları ve diğer hibrit operasyonlar" Çeka, Estonya, Almanya, Letonya, Litvanya, Polonya ve Birleşik Krallık'tır.
ABD DOJ tarafından 2018 yılında Rusya'nın Ana İstihbarat Genelkurmay Müdürlüğü'nün (GRU) 26165 askeri birimine bağlanan APT28 hackerları, 2000'li yılların ortalarında devlet destekli hackleme grubunun ortaya çıkmasından bu yana birçok yüksek profilli siber saldırının arkasında.
Örneğin, 2015 ABD başkanlık seçimlerinden hemen önce Alman Federal Parlamentosu'nun (Deutscher Pempetong) ve Demokratik Kongre Kampanya Komitesi (DCCC) ve Demokratik Ulusal Komite'nin (DNC) hack'lerinin 2015 ihlalinin arkasındaydılar.
Amerika Birleşik Devletleri, Temmuz 2018'de DNC ve DCCC saldırılarına dahil oldukları için birden fazla APT28 üyesine ücret alırken, Avrupa Birliği Konseyi de Ekim 2020'de Federal Hack için APT28 üyelerini onayladı.
GÜNCELLEME 03 Mayıs, 12:51 EDT: APT28 siber saldırılarında kullanılan Zero-Day Outlook hakkında daha fazla bilgi eklendi.
Rus hackerlar Wineloader kötü amaçlı yazılımla Alman siyasi partilerini hedefleyin
Polis 12 dolandırıcılık çağrı merkezini kapattı, 21 şüpheliyi tutukladı
ABD Govt, su tesislerini hedefleyen Rus yanlısı hacktivistleri uyarıyor
Microsoft: APT28 Hackers Windows Flaw'dan Windows Flaw'dan Rapor
Rus Sandworm Hacker'ları Ukrayna'da 20 kritik kuruluşu hedef aldı
Kaynak: Bleeping Computer