Хакеры из РФ атаковали ряд медиа и химкомпанию в Германии

Группировка хакеров из России Sandworm совершила кибератаки с целью шпионажа на ряд медиакмомпаний из Германии и организацию, которая занята химическими исследованиями. Сообщается, что могли пострадать и другие предприятия.
В федеральном ведомстве ФРГ по охране конституции уточнили, что атаки совершались в августе 2017 и июне 2018 года. В организации подчеркнули, что Sandworm, которое действует с 2013 года, может контролироваться спецслужбами РФ, пишет DW.
Эти кибернападения - высокоточные атаки направленного фишинга, совершенные против конкретных объектов. В немецкие компании рассылались письма по электронной почте от отправителя, заслуживающего доверия, в которых был прикреплен зараженный текстовый документ Word. При открытии файла надо было согласиться на выполнение макросов, в результате чего начиналось слежение за сетевой инфраструктурой или даже управление ею.
Ранее сообщалось, что группировка российских хакеров Cobalt осуществила фишинговые атаки на компании в 12 странах мира.
