Facebook (şimdi Meta olarak bilinen), Ukrayna yetkililerini ve askeri personeli platformunda hedeflemek için Belarus'un bağlantılı bir hack grubu (UNC1151 veya Ghostwriter) tarafından kullanılan hesapları altına girdiğini söylüyor.
2021 Kasım'da, Mandiant Security araştırmacıları, UNC1151 tehdit grubunu, Belarus hükümetine yüksek bir güvenle bağladılar.
Facebook ayrıca, Ukrayna kullanıcılarının hesaplarını denemek ve tehlikeye atmak için tehdit aktörleri tarafından kullanılan çoklu kimlik avı alanlarını engelledi.
Meta'nın Güvenlik Politikası Başkanı, Ukrayna Birliklerini Ukrayna Askerleri'ni gösteren bir video çeken bir video da dahil olmak üzere, Ukraynalı askerleri canlandıran YouTube videolarını hedef almaya teşebbüs etti. Nathaniel Gleicher ve tehdit bozulma yönetmeni David Agranovich dedi.
"Ayrıca kimlik avı alanlarını engelledik, bu bilgisayar korsanlarının Ukrayna'daki insanları çevrimiçi hesaplarından ödün vermeye çalıştığını denedim."
Bu kampanyada hedeflendiğine inanılan hesaplar Facebook'un güvenlik ekibi tarafından güvence altına alınmıştır ve kullanıcılar hack denemelerinden uyarılmıştır.
Facebook ayrıca, Rusya ve Ukrayna'dan faaliyet gösteren ve Ukraynalıları Facebook, Instagram, Twitter, YouTube, Telegram, Odnoklassniki ve VK dahil olmak üzere birden fazla sosyal medya platformu arasında sahte hesaplar aracılığıyla, Rusya ve Ukrayna'dan ve Ukraynalıları Sahte Hesaplar aracılığıyla hedefleyen küçük bir ağını da aldı.
Bu operasyon, bağımsız haber portalları olarak maskelenen az sayıda sitenin arkasındaydı ve Ukrayna'nın Batı tarafından ihanet edildiği ve "Başarısız Bir Devlet Olmak" hakkındaki iddiaları yayınladı.
META'nın raporu, Ukrayna askeri'nin özel e-posta hesaplarını hedef alan speakfishing saldırılarına ilişkin Cuma günü Ukrayna'nın (Cert-UA) bilgisayar acil müdahale ekibi tarafından verilen bir uyarıyı onaylar.
Bu saldırılarda tehlikeye giren e-posta hesapları daha sonra, mağdurların iletişim bilgilerini doğrulamadıkça, hesaplarını kalıcı olarak devre dışı bırakmak için tehdit eden benzer kimlik avı mesajlarıyla hedef almak için kullanıldı.
Ukrayna özel iletişim ve bilgi koruma hizmetleri (SSSCIP) ayrıca, Ukraynalıları kötü amaçlı belgelerle hedefleyen ayrı ve devam eden bir kimlik avı saldırısı serisini uyardı.
Slovak İnternet Güvenliği Firması ESET, aynı gün, insani örgütlerin, Ukrayna'da savaş sırasında Ukrayna'nın Rusya'nın işgali tarafından başlatılmasına yardımcı olmaya odaklanan insani örgütlerin atlış bağışçılarına taklit edilmesine yönelik olan siber suçlarıyla ilgili olarak verdi.
Bu saldırılar, verileri yok etmeyi amaçlayan ve aygıtları denemeyi amaçlayan Hermeticwiper Malware ve Ransomware Decoys ile Ukrayna ağlarına karşı veri silme saldırılarını takip eder. Ocak ayında Ukrayna, fısıldayan silecek, fidye yazılımı olarak gizlenmiş saldırılara yerleştirildiğinde veri silecekleri de vuruldu.
Rusya'nın istilasından önce, Ukrayna güvenlik hizmeti (SSU) ülkenin "büyük bir hibrit savaş dalgası" ile hedeflendiğini söyledi.
Hafta sonu boyunca, Ukrayna Başbakanı Mykhailo Fedorov, Ukrayna'nın "Siber cephesinde kavga etmesine" yardımcı olmak için bir "BT Ordusu" yaratılmasını açıkladı.
Ukrayna, Belarus hacker'larını askeri hedefleyen kimlik avına bağladı
Microsoft: Ukrayna, istiladan önce yeni Foxblade kötü amaçlı yazılım saatleriyle vurdu.
Meta ve Chime Sue Facebook'un arkasındaki Nijeryalılar, instagram kimlik avı
NPM Bağımlılığı bugün bazı reaksiyon uygulamalarını kırıyor - İşte düzeltme
Namecheap, Ruslar için hizmetleri sonlandırır, etki alanlarını hareket ettirmelerini ister.
Kaynak: Bleeping Computer