Russische hackers richten pijlen op de NAVO en haar diplomaten

15 december 2023

Begin 2023 waar­schuwden de Oekra­ïense veilig­heids­dien­sten voor een kwets­baar­heid in Microsoft Outlook die voor militaire doel­einden kan worden misbruikt. Vandaag ziet UNIT 42, de onder­zoek­stak van cyber­se­cu­ri­ty­be­drijf Palo Alto Networks, dat het beruchte Russische hackers­col­lec­tief “Fighting Ursa” de CVE-2023–23397 zwakte ook daad­wer­ke­lijk misbruikt voor spio­na­ge­doel­einden. De cyber­cri­mi­nelen maakten al minstens 30 slacht­of­fers in de NAVO. Voorlopig is nog geen Belgische orga­ni­satie getroffen door de crimi­nelen uit Rusland.

Microsoft Outlook

De kwets­baar­heid in Outlook werd voor het eerst misbruikt op 18 maart 2022, drie weken na de invasie in Oekraïne. De hackers­groep Fighting Ursa, die nauwe banden onder­houdt met het Kremlin, maakte op die dag bekend dat het via de kwets­baar­heid in Microsoft de publieke migra­tie­dienst van Oekraïne had gehackt. Een paar dagen later erkende Microsoft de zwakte in haar systemen.

Link met Moskou

Fighting Ursa zag het licht aan het begin van deze eeuw. Het collec­tief helpt de Russische auto­ri­teiten in hun online oorlogs­voe­ring. Op hun weinig lovens­waardig palmares staat: anti­do­ping initi­a­tieven voor de Olym­pi­sche Spelen in diskre­diet brengen, het onderzoek naar vergif­ti­ging in Londen beïn­vloeden, en de verkie­zingen in de VS, Frankrijk en Duitsland manipuleren.

Tussen 2022 en 2023 ontdekten de onder­zoe­kers van Palo Alto Networks drie verschil­lende campagnes waar Fighting Ursa het telkens gemunt heeft op NAVO-rege­rings­in­stan­ties of orga­ni­sa­ties die er nauwe banden mee hebben. Het gaat dan onder andere over bedrijven actief in de ener­gie­sector, transport of telecommunicatie.

Figuur 1: Valse mail naar het Minis­terie van Defensie van Montenegro

De onder­zoe­kers van Palo Alto Networks raden aan om de kwets­baar­heid in Microsoft Outlook zo snel mogelijk te patchen.

Lees het volledige rapport over Fighting Ursa via deze link.

Pin It on Pinterest

Share This