De geavanceerde dreigingsgroep 'FrostyNeighbor', afkomstig uit Belarus, voert een gerichte campagne uit tegen overheidsorganisaties in Polen en Oekraïne. De aanvallers maken gebruik van een unieke methode om hun slachtoffers te identificeren voordat ze spear-phishingpayloads afleveren die gericht zijn op spionageactiviteiten.

In deze campagne wordt eerst een digitale vingerafdruk van de doelwitten gemaakt, waarmee de aanvallers hun aanvallen nauwkeurig kunnen afstemmen. Door deze aanpak kunnen zij hun spear-phishingberichten effectiever inzetten, wat de kans op succesvolle compromittering vergroot. De gebruikte tactieken en technieken wijzen op een goed georganiseerde en doelgerichte operatie vanuit een staat-gerelateerde actor.