Зловмисники розсилали фішингові листи зі шкідливими посиланнями. Якщо жертва переходила за ними, хакери отримували доступ до облікових записів чиновників.

Цікаво Штучний інтелект спробували навчити робити компліменти, але щось пішло не так

Що відомо про атаку

Як повідомляє німецьке видання Spiegel, більшість атак відбулась на комп'ютери членів керівної коаліції, серед яких блок ХДС/ХСС і Соціал-демократичної партії. Крім того, атаці піддалися і політичні активісти в Гамбурзі і Бремені.

Наразі невідомо, чи просочились якісь дані.

Ghostwriters зазвичай спеціалізується на поширенні дезінформації. Дослідники американської компанії з кібербезпеки FireEye стверджують, у вересні 2019 року вони отримали доступ до одного з балтійських ресурсів, після чого опублікували фейкову новину про наругу солдатів НАТО над єврейським кладовищем в Литві.

У повідомленні від 7 червня 2018 року зазначено, що литовську дитину нібито переїхав танк НАТО. А 28 березня 2017 року у фейковому звіті офіцер німецького бундесверу, який дислокувався в НАТО в Литві, був звинувачений у тому, що він російський шпигун. Також хакери розповсюджували сфальсифіковані листи та цитати від генералів НАТО.

За даними FireEye, Ghostwriters ведуть подібну діяльність з 2017 року, орієнтуючись в основному на аудиторію в Литві, Латвії та Польщі. Угруповання налаштовує жителів цих країн проти НАТО. Саме цей факт призвів до висновку американської компанії про зв'язок Ghostwriters з російським спецслужбами.