De pro-Oekraïense hacktivistische groep BO Team lijkt haar cyberoperaties te coördineren met een andere groep, Head Mare, bij aanvallen op Russische organisaties. Onderzoekers van het in Moskou gevestigde cybersecuritybedrijf Kaspersky identificeerden overlappende infrastructuur en gebruikte tools door beide groepen, waaronder command-and-control systemen die op dezelfde gecompromitteerde host draaien, wat wijst op enige mate van samenwerking , aldus Kaspersky.
BO Team, ook bekend als Black Owl, opereert doorgaans autonomer dan andere pro-Oekraïense hacktivisten en beschikt over eigen middelen en methoden voor het inzetten van kwaadaardige tools. Eerder was er volgens Kaspersky onvoldoende bewijs voor interactie met andere hacktivistische groepen . In eerdere campagnes werkte BO Team samen met de Oekraïense militaire inlichtingendienst, onder meer bij aanvallen op een belangrijke Russische droneleverancier, de federale digitale handtekeningautoriteit van Rusland en een wetenschappelijk onderzoekscentrum.
Zowel BO Team als Head Mare richten zich op Russische en Wit-Russische doelen, maar tot nu toe was er weinig bewijs voor operationele samenwerking. Een mogelijke werkwijze is dat Head Mare via phishing aanvankelijk toegang tot een netwerk verkrijgt, waarna BO Team malware inzet om de toegang uit te breiden en verdere operaties uit te voeren. BO Team verscheen begin 2024 via een Telegram-kanaal en positioneert zich sindsdien naast andere pro-Oekraïense hacktivistische groepen. De groep breidde haar capaciteiten uit en verschoof van vooral destructieve aanvallen naar meer geheime operaties, waaronder cyberespionage.
In het eerste kwartaal van 2026 richtte BO Team zich op twintig organisaties, waarbij de focus verschoof van zorginstellingen naar bedrijven in de productie, telecommunicatie en olie- en gassector. De aanvallers gebruiken doorgaans gerichte phishingmails met kwaadaardige bestanden die als legitieme documenten zijn vermomd om initiële toegang te verkrijgen. Vervolgens zetten ze backdoors in, zoals BrockenDoor, en andere malware waaronder Remcos en DarkGate. Kaspersky waarschuwt dat BO Team een serieuze en zich continu ontwikkelende dreiging vormt binnen het Russische cyberdreigingslandschap.
Head Mare, dat in 2023 op het sociale platform X opdook , staat bekend om het gebruik van eigen malware, zoals PhantomDL en PhantomCore, en het misbruiken van recent ontdekte kwetsbaarheden in phishingcampagnes. Hoewel de precieze relatie tussen de twee groepen onduidelijk blijft, wijst de overlap in infrastructuur en gebruikte tools op ten minste enige mate van coördinatie in operaties tegen Russische organisaties.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *