Mối đe dọa gián điệp mạng từ nhóm Laundry Bear do Nga hậu thuẫn
Vào ngày thứ Sáu vừa qua, Cơ quan An ninh và Tình báo Phần Lan (Supo) phối hợp cùng Cơ quan Tình báo Quốc phòng Phần Lan và Cục An ninh Quốc gia Hoa Kỳ (NSA) đã phát hành một cảnh báo mới về một nhóm tác nhân mạng được cho là có sự hỗ trợ từ nhà nước Nga. Nhóm này đang nhắm mục tiêu vào các hệ thống email doanh nghiệp và tổ chức nhằm tiến hành các hoạt động gián điệp mạng tinh vi.
Nhóm tin tặc này được đặt tên là Laundry Bear, tuy còn khá ít người biết đến nhưng nó được xem như một mối đe dọa nghiêm trọng, đặc biệt với các tổ chức thuộc lĩnh vực hành chính công, hạ tầng thiết yếu và quốc phòng. Supo cho biết nhóm này đã nhắm đến nhiều đối tượng khác nhau, trong đó bao gồm cả các doanh nghiệp thuộc ngành công nghiệp quốc phòng, cơ quan nhà nước, công ty công nghệ và các tổ chức phi lợi nhuận.
Phương thức tấn công và mục tiêu chính
Theo Supo, Laundry Bear tập trung chủ yếu vào các quốc gia thành viên NATO, trong đó có Phần Lan, cũng như Ukraine. Các chiến dịch của nhóm thường nhằm xâm nhập hệ thống email của các tổ chức mục tiêu bằng những thủ đoạn tương đối đơn giản nhưng hiệu quả, như thao túng xã hội qua việc giả mạo (impersonation) và sử dụng các tài khoản người dùng bị đánh cắp.



