Un grup de hackeri de elită ruși au trimis un val de e-mailuri de tip phishing către organizații diplomatice din Europa cu scopul de a infecta sistemele informatice.
Conform Digi24, grupul ce este cunoscut sub numele APT28 a folosit emailuri trimise de la adrese false la care au atasat un fisier capcană care exploatează două vulnerabilități ale programului Word dezvăluite recent de Microsoft. Hackerii au reușit să falsifice o adresă de e-mail a NATO, astfel încât să pară autentic. Mail-ul primit de guvernul român pare astfel a veni din partea căpitanului Alistair Borchet de pe o adresă de e-mail a NATO către un angajat al MAE.
Unul dintre e-mailurile care ar fi fost trimise către MAE român conținea un document Word intitulat „Atacul lui Trump asupra Siriei”. Dacă ar fi fost deschis de către un sistem nesecurizat sau vulnerabil în același timp s-ar descărca și un virus care ar permite accesul de la distanță în acel calculator. Virusul nu are nevoie de o conexiune la internet pentru a funcționa și este un instrument folosit des de grupul de hackeri APT28.
De asemenea, o analiză a e-mailului trimis de hacker guvernului român arată că organizațiile diplomatice către care au fost trimise aceste e-mailuri foloseau antiviruși care nu ar fi detectat atașamentul primit drept unul periculos.