CyberThreat Report

CyberThreat Report

Share this post

CyberThreat Report
CyberThreat Report
Álcázott háború: A Nebulous Mantis kiberkémkedési kampánya NATO-célpontok ellen
Copy link
Facebook
Email
Notes
More

Álcázott háború: A Nebulous Mantis kiberkémkedési kampánya NATO-célpontok ellen

Orosz nyelvű kiberkémkedési csoport zsarolóprogramokkal leplezi adatlopási műveleteit NATO-országokban.

Katalin Béres's avatar
Ferenc Frész's avatar
Katalin Béres
and
Ferenc Frész
May 16, 2025
∙ Paid

Share this post

CyberThreat Report
CyberThreat Report
Álcázott háború: A Nebulous Mantis kiberkémkedési kampánya NATO-célpontok ellen
Copy link
Facebook
Email
Notes
More
1
Share
Generated with AI by Katalin Béres

A ransomware támadások látványosak és incidensválasz szempontból kiszámíthatók – és éppen ezek miatt alkalmasak arra, hogy eltereljék a figyelmet a valódi támadási célról. Ezt ismerte fel és alkalmazta a Nebulous Mantis orosz nyelvű, kiberkémkedésre szakosodott csoport a Prodaft és a Bridewell kiberbiztonsági cégek elemzői által feltárt, 2024 és 2025 fordulóján végrehajtott kampányában, amely a NATO-tagállamok kormányzati és védelmi szervezeteit célozta.12

Ebben a kampányban ugyanis a ransomware csak egy díszlet volt, amellyel a célzott adatlopást, kémkedést fedték el. A zsarolóvírus-támadás során alkalmazott klasszikus incidensválasz-rutinok elterelték az áldozatok figyelmét a valós támadási célról – miközben a támadók megszerezték, amit akartak.

A kampány során használt támadó infrastruktúra és a ransomware alkalmazása ugyanakkor több ponton is illeszkedik a zsarolóvírus-ökoszisztéma átalakuló modelljéhez, amelyben az eszközök, szolgáltatók és célok közötti határvonalak elmosódnak és egyre kevésbé állapítható meg, hogy egy adott támadás pusztán pénzért történt, vagy egyben egy geopolitikai stratégia eszköze is.3 A Nebulous Mantis esetében egyértelműen az utóbbi a meghatározó: nem a pénzszerzés, hanem az információszerzés volt az elsődleges cél és ezzel egy új szintre emelte az álcázott kiberkémkedés műfaját.

Keep reading with a 7-day free trial

Subscribe to CyberThreat Report to keep reading this post and get 7 days of free access to the full post archives.

Already a paid subscriber? Sign in
© 2025 CyEx Kft.
Publisher Privacy
Substack
Privacy ∙ Terms ∙ Collection notice
Start writingGet the app
Substack is the home for great culture

Share

Copy link
Facebook
Email
Notes
More