За даними аналітиків Check Point Research, атаки проводить хакерська група APT29. Вони видають себе за європейське Міністерство закордонних справ, під виглядом якого розсилають запрошення на дегустацію вина.
Запрошення містить посилання, натискання на яке розповсюджує по комп’ютеру зловмисне програмне забезпечення, яке називається GRAPELOADER.
Підписуйтеся на наші соцмережі
Такі атаки хакери почали проводити з січня 2025 року.
Схоже, що ця кампанія зосереджена на європейських дипломатичних установах, включаючи посольства неєвропейських країн, розташовані в Європі.
Заява європейської компанії з кібербезпеки
Повідомляється, що група хакерів пов'язана із російськими спецслужбами. APT29 вже не вперше намагаэться атакувати чиновників чи урядові організації.
Крім того, була помічена їхня активність на Близькому Сході.