Російські хакери намагаються отримати несанкціонований доступ до даних про вакцину проти коронавірусу
Представники британської служби кібербезпеки повідомили, що російські хакери намагаються отримати несанкціонований доступ до даних організацій, які займаються розробкою вакцин проти коронавірусу.
Про це повідомляє Національний центр кібербезпеки (NCSC) на своєму сайті.
Спецслужба опублікувала консультативний висновок, в якому детально описується діяльність хакерської групи, відомої як APT29, яка атакує організації по всьому світу.
За оцінками NCSC, група APT29, також відома як “Герцоги” або “Приємний ведмідь”, майже напевно діє у складі російських спецслужб. Цю оцінку також підтримують партнери з Канадської установи безпеки зв’язку (CSE), Агентства безпеки інфраструктури кібербезпеки (CISA) Міністерства національної безпеки США (CISA) і агентство національної безпеки (NSA).
Діяльність APT29 спрямована на крадіжку цінної інтелектуальної власності, в основному, в урядових, дипломатичних, аналітичних, медичних та енергетичних установах.
Серед об’єктів атак APT29 – організації з дослідження і розробки вакцин у Великій Британії, США і Канаді. Група використовує різні інструменти і методи, включаючи фішинг і користувацькі шкідливі програми, відомі як “WellMess” і “WellMail”.
NCSC засуджує ці кібернапади і закликає організації ознайомитися з його рекомендаціями, які допоможуть захистити мережі від зловмисників.
