پژوهشگران حوزه امنیت سایبری نسبت به آغاز موج جدیدی از حملات هدفمند توسط گروه هکری معروف APT28 (که به عنوان یک گروه تهدید پیشرفته شناخته میشود) هشدار دادهاند. این کمپینهای مخرب، نهادهای دولتی و دیپلماتیک را در کشورهای اروپایی از جمله رومانی، اسپانیا و ترکیه در فاصله اواخر سپتامبر ۲۰۲۵ تا اوایل آوریل ۲۰۲۶ هدف قرار دادهاند.
بر اساس گزارش گروه تحقیقاتی Insikt Group وابسته به شرکت امنیت سایبری Recorded Future، این حملات منجر به انتشار و استقرار یک بدافزار جدید و تا پیش از این مستندنشده به نام HOOKEDGE شده است. این ابزار مخرب در واقع یک اسکریپت دستهای سبکوزن ویندوز (Windows batch script) است که برای نفوذ اولیه و دسترسی پایدار در سیستمهای قربانیان توزیع میشود.
گروه APT28 که گاهی با نامهای دیگری نظیر Fancy Bear یا Forest Blizzard نیز شناخته میشود، سابقه طولانی در انجام عملیاتهای سایبری علیه اهداف سیاسی، نظامی و دولتی در سراسر جهان دارد. این گروه معمولاً با سرویسهای اطلاعاتی روسیه مرتبط دانسته میشود و در سالهای گذشته پشت بسیاری از حملات پیچیده علیه سازمانهای بینالمللی و کشورهای عضو ناتو (NATO) بوده است.
شناسایی بدافزار HOOKEDGE نشاندهنده تغییر تاکتیک این گروه به سمت استفاده از اسکریپتهای سبک و ابزارهای کمتر شناخته شده است تا بتواند از دید نرمافزارهای امنیتی سنتی و راهکارهای تشخیص و پاسخ پایانی (EDR) پنهان بماند. این رویکرد به مهاجمان اجازه میدهد تا با کمترین ردپا، به اهداف جاسوسی سایبری خود دست یابند.
تحلیل این حملات بار دیگر اهمیت ارتقای امنیت سایبری در سازمانهای حساس دولتی و دیپلماتیک را برجسته میکند. با توجه به پیچیدگی روزافزون تهدیدات سایبری پشتیبانیشده توسط دولتها، نهادهای حیاتی نیازمند بهکارگیری لایههای دفاعی پیشرفته، نظارت مداوم بر شبکه و آگاهیبخشی امنیتی به کارکنان خود هستند تا از خطرات ناشی از بدافزارهای مدرن در امان بمانند.
