קבוצת התקיפה Sandworm משתמשת בגרסה זדונית של WireGuard כדי לתקוף אנשי IT
קבוצת התקיפה הרוסית המכונה Sandworm מנהלת קמפיין ממוקד נגד אנשי טכנולוגיית מידע ומנהלי מערכות, לפחות מאז חודש מאי האחרון. על פי דיווח של BleepingComputer, התוקפים מפתים את הקורבנות באמצעות הצעות עבודה מזויפות, אשר מובילות להורדת גרסה נגועה בתוכנה זדונית של לקוח ה-VPN הפופולרי WireGuard. השימוש בתוכנה לגיטימית שעברה הנדסה לאחור מאפשר לתוקפים לחדור לרשתות ארגוניות ולשמור על גישה מתמשכת למערכות של אנשי מקצוע בתחום הטכנולוגיה, תוך הסוואת הפעילות הזדונית בתוך כלי עבודה מוכרים. מדובר בטכניקה המדגישה את הסיכון הגובר לשרשרת האספקה ולאנשי מקצוע בתחום אבטחת המידע וה-IT.
