Злоумышленники рассылали фишинговые письма с вредоносными ссылками. Если жертва переходила по ним, хакеры получали доступ к учетным записям чиновников.

Интересно Искусственный интеллект попытались научить делать комплименты, но что-то пошло не так

Что известно об атаке

Как сообщает немецкое издание Spiegel, большинство атак состоялась на компьютеры членов правящей коалиции, среди которых блок ХДС/ХСС и Социал-демократическая партия. Кроме того, атаке подверглись и политические активисты в Гамбурге и Бремене.

Пока неизвестно, просочились ли какие-то данные.

Ghostwriters обычно специализируется на распространении дезинформации. Исследователи американской компании по кибербезопасности FireEye утверждают, в сентябре 2019 года они получили доступ к одному из балтийских ресурсов, после чего опубликовали фейковую новость о надругательстве солдат НАТО над еврейским кладбищем в Литве.

В сообщении от 7 июня 2018 года сказано, что литовского ребенка якобы переехал танк НАТО. А 28 марта 2017 года в фейковом отчете офицер немецкого бундесвера, который дислоцировался в НАТО в Литве, был обвинен в том, что он российский шпион. Также хакеры распространяли сфабрикованные письма и цитаты от генералов НАТО.

По данным FireEye, Ghostwriters ведут подобную деятельность с 2017 года, ориентируясь в основном на аудиторию в Литве, Латвии и Польше. Группировка настраивает жителей этих стран против НАТО. Именно этот факт привел к выводу американской компании о связи Ghostwriters с российским спецслужбами.