{"id":4795,"date":"2023-04-13T17:33:50","date_gmt":"2023-04-13T15:33:50","guid":{"rendered":"https:\/\/informnapalm.org\/no\/?p=4795"},"modified":"2023-04-14T17:39:30","modified_gmt":"2023-04-14T15:39:30","slug":"gru-offiser-2","status":"publish","type":"post","link":"https:\/\/informnapalm.org\/no\/gru-offiser-2\/","title":{"rendered":"Hacking av en GRU-offiser etterlyst av FBI, leder av hackergruppen APT 28"},"content":{"rendered":"<div style=\"color: #000000\">\n<p lang=\"no\" style=\"text-align: left\"><strong>Ukrainske hacktivister fra gruppen <a href=\"https:\/\/t.me\/cyberResistanceUA\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #654321\">Cyber Resistance<\/span><\/a> har hacket e-poster som tilh\u00f8rer en GRU-offiser, oberstl\u00f8ytnant Sergei Alexandrovitsj Morgatsjev, og har eksklusivt overlevert materialet til <a href=\"http:\/\/informnapalm.rocks\/\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #654321\">InformNapalm<\/span><\/a> for analyse.<\/strong><\/p>\n<\/div>\n<div style=\"color: #333333\">\n<p style=\"text-align: left\">Morgatsjev er en GRU-offiser i den russiske generalstabens etterretningsdirektorat, lederen for den russiske hackergruppen APT 28, som best\u00e5r av offiserer fra GRUs 85. spesialsenter, milit\u00e6renhet 26165.<\/p>\n<h2 style=\"text-align: left\"><strong>Hackergruppen APT 28 og GRU-offiser Morgatsjev<\/strong><\/h2>\n<p style=\"text-align: left\">I denne artikkelen avsl\u00f8rer InformNapalm all relevant personlig informasjon om denne <a href=\"https:\/\/www.justice.gov\/file\/1080281\/download\" target=\"_blank\" rel=\"noopener\"><strong>FBI-etterlyste<\/strong><\/a> russiske GRU-offiseren. Vi vil runde av denne artikkelen med \u00e5 fortelle hvordan lederen av denne russiske hackergruppen selv ble hacket av ukrainske hacktivister. De utf\u00f8rte en symbolsk handling av &#8220;moralsk degradering&#8221; etter \u00e5 ha brutt seg inn i hans personlige korrespondanse og endret en AliExpress-ordre.<\/p>\n<p style=\"text-align: left\">APT 28, ogs\u00e5 kjent som Fancy Bear, Pawn Storm, er en av de mest beryktede russiske hackergruppene. Gruppen er anklaget for en rekke nettkriminalitet over hele verden. Denne strukturen er direkte underlagt den russiske milit\u00e6re etterretningstjenesten. Gruppen har utf\u00f8rt en rekke cyberangrep mot statlige og ikke-statlige m\u00e5l i USA, Tyskland, Italia, Latvia, Estland, Tsjekkia, Polen, Norge, Nederland, Ukraina og andre land.<\/p>\n<h2 style=\"text-align: left\"><strong>GRU-offiser etters\u00f8kt av FBI<\/strong><\/h2>\n<p style=\"text-align: left\">I juli 2018 siktet det amerikanske justisdepartementet formelt 12 GRU-ansatte for \u00e5 ha hacket den demokratiske nasjonale komiteens server og fors\u00f8kt \u00e5 blande seg inn i det amerikanske valget. Strukturen ble funnet \u00e5 inkludere GRU-personell som tjenestegjorde i milit\u00e6re enheter 26165 og 74455. GRU-offiser Sergei Morgatsjev er ogs\u00e5 blant de 12 siktede.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/1-2.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjev, etters\u00f8kt av FBI\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/1-2.jpg\" alt=\"GRU-offiser Sergei Morgatsjev, etters\u00f8kt av FBI\" width=\"642\" height=\"876\" \/><\/a>En melding fra Apple ble funnet under Morgatsjevs e-post: mor_s@mail.ru. Meldingen fra 2018 informerte ham om en foresp\u00f8rsel fra FBI om hans <a href=\"https:\/\/www.fbi.gov\/wanted\/cyber\/sergey-aleksandrovich-morgachev\" target=\"_blank\" rel=\"noopener\"><strong>kontoinformasjon<\/strong><\/a> relatert til etterlysningen.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/1_1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjev, etters\u00f8kt av FBI\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/1_1.jpg\" alt=\"GRU-offiser Sergei Morgatsjev, etters\u00f8kt av FBI\" width=\"642\" height=\"806\" \/><\/a>Hacktivistene hentet mange interessante detaljer fra Morgatsjevs e-poster. B\u00e5de om hans privatliv og om hans n\u00e5v\u00e6rende bosted og stilling for 2023.<\/p>\n<p style=\"text-align: left\">Databruddet gjorde det ogs\u00e5 mulig \u00e5 f\u00e5 tilgang til Morgatsjevs personlige dokumenter og informasjon om personer tilknyttet ham.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/foto2019.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser Sergei Alexandrovitsj Morgatsjev\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/foto2019.jpg\" alt=\"GRU-offiser Sergei Alexandrovitsj Morgatsjev\" width=\"642\" height=\"746\" \/><\/a>Sergei Alexandrovitsj Morgatsjev ble f\u00f8dt 22. mai 1977 i Kyiv, Ukraina. Fra 1994 til 1999 studerte han ved FSB-akademiet i Moskva. Han tjenestegjorde i milit\u00e6r enhet 26165 mellom 1999 og 2022.<\/p>\n<p style=\"text-align: left\">GRU-offiser Morgatsjev er statsborger i Russland og innehaver av pass 4622 608349 utstedt 12. juli 2022 av Russlands innenriksdepartement, Moskva-regionen. Han er registrert p\u00e5 f\u00f8lgende adresse: Pr Dekabristov, bygning 6\/8, leilighet 249, Korolev, Moskva-regionen.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/map.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser Sergei Alexandrovitsj Morgatsjev\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/map.jpg\" alt=\"GRU-offiser Sergei Alexandrovitsj Morgatsjev\" width=\"642\" height=\"771\" \/><\/a><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/4-1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser Sergei Alexandrovitsj Morgatsjev\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/4-1.jpg\" alt=\"GRU-offiser Sergei Alexandrovitsj Morgatsjev\" width=\"642\" height=\"823\" \/><\/a>Sergei Morgatsjev eier en Toyota RAV4 med registreringsnummer P778CB750. Han har f\u00f8rerkort med nummer 9902 449278.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/prava.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Sergei Morgatsjev har f\u00f8rerkort 9902 449278\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/prava.jpg\" alt=\"Sergei Morgatsjev har f\u00f8rerkort 9902 449278\" width=\"642\" height=\"849\" \/><\/a><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/avto2.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Sergei Morgatsjev eier en Toyota RAV4 med reg nr P778CB750\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/avto2.jpg\" alt=\"Sergei Morgatsjev eier en Toyota RAV4 med reg nr P778CB750\" width=\"642\" height=\"642\" \/><\/a><\/p>\n<h2 style=\"text-align: left\"><strong>Eierskap til leiligheten<\/strong><\/h2>\n<p style=\"text-align: left\">Fra en melding datert 29. juni 2020 kunne vi ogs\u00e5 bekrefte Morgatsjevs n\u00e5v\u00e6rende bolig (<strong><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/%D1%82%D0%B5%D1%85-%D0%BF%D0%B0%D1%81%D0%BF%D0%BE%D1%80%D1%82.pdf\" target=\"_blank\" rel=\"noopener\">PDF<\/a><\/strong>).<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/10mln.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Sergei Morgatjaevs bolig\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/10mln.jpg\" alt=\"Sergei Morgatjaevs bolig\" width=\"642\" height=\"544\" \/><\/a><\/p>\n<h2 style=\"text-align: left\"><strong>Arbeidsdokument<\/strong><\/h2>\n<p style=\"text-align: left\">If\u00f8lge en skannet kopi av Morgatsjevs &#8220;form-4&#8221; funnet i posten hans (fylt ut for vurdering av tilgang til statshemmeligheter), tjenestegjorde han i den nevnte milit\u00e6re enheten 26165 fra august 1999 til august 2022. Etter det ble han overf\u00f8rt til en annen avdeling som nestleder i milit\u00e6renhet 26165 Fra august 2022 til i dag har han stillingen som &#8220;programmeringsingeni\u00f8r av f\u00f8rste kategori&#8221; ved Spesialteknologisenteret. &#8220;Form-4&#8221; indikerer ogs\u00e5 den faktiske adressen til hans n\u00e5v\u00e6rende arbeidsplass: Ul. Gzjatskaja 21\/53, St. Petersburg, Russland.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/anketa.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjev, leder av hackergruppen APT 28\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/anketa.jpg\" alt=\"GRU-offiser Sergei Morgatsjev, leder av hackergruppen APT 28\" width=\"642\" height=\"2337\" \/><\/a>Spesialteknologisenter (<strong><a href=\"https:\/\/archive.is\/bw5xQ\" target=\"_blank\" rel=\"noopener\">arkiv<\/a><\/strong>) spiller en viktig rolle i \u00e5 sikre Russlands krig mot Ukraina. If\u00f8lge Ukrainas nasjonale anti-korrupsjonsbyr\u00e5 er det allerede <strong><a href=\"https:\/\/sanctions.nazk.gov.ua\/sanction-company\/1693\/\" target=\"_blank\" rel=\"noopener\">ilagt sanksjoner<\/a><\/strong> mot denne organisasjonen av USA, Storbritannia, Canada, Sveits, Japan, EU-land og Ukraina. At Morgatsjev tjenestegj\u00f8r i selskapet bekreftes ogs\u00e5 av hans korrespondanse med personalavdelingen.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/stc3.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjev\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/stc3.jpg\" alt=\"GRU-offiser Sergei Morgatsjev\" width=\"642\" height=\"304\" \/><\/a><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/stc2.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjevs aktiviteter\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/stc2.jpg\" alt=\"GRU-offiser Sergei Morgatsjevs aktiviteter\" width=\"642\" height=\"906\" \/><\/a><br \/>\nBlant dokumentene som er innhentet er en fersk medisinsk rapport datert 13. desember 2022, som kreves for at sikkerhetsklarering vedr\u00f8rende tilgang til statshemmeligheter skal kunne gjennomf\u00f8res.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/\u0421\u043f\u0440\u0430\u0432\u043a\u0430-\u043e\u0431-\u043e\u0442\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u0438-\u043c\u0435\u0434-\u043f\u0440\u043e\u0442\u0438\u0432\u043e\u043f\u043e\u043a\u0430\u0437\u0430\u043d\u0438\u0439-scaled.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjevs aktiviteter\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/\u0421\u043f\u0440\u0430\u0432\u043a\u0430-\u043e\u0431-\u043e\u0442\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u0438-\u043c\u0435\u0434-\u043f\u0440\u043e\u0442\u0438\u0432\u043e\u043f\u043e\u043a\u0430\u0437\u0430\u043d\u0438\u0439-scaled.jpg\" alt=\"GRU-offiser Sergei Morgatsjevs aktiviteter\" width=\"642\" height=\"2560\" \/><\/a>Skjemaet inneholder ogs\u00e5 informasjon om stillingen og detaljer om Morgatsjevs aktiviteter mens han tjenestegjorde i det russiske forsvarsdepartementet, samt \u00f8nsket l\u00f8nn som han \u00f8nsker \u00e5 motta i sin nye stilling.<\/p>\n<h2 style=\"text-align: left\"><strong>Sergei Morgatsjevs CV<\/strong><\/h2>\n<p style=\"text-align: left\">GRU-offiserens CV ble utarbeidet 5. august 2022, rett f\u00f8r overgang til ny arbeidsplass. I CV-en hans er det bemerket at han fra 1999 til i dag tjenestegjorde i en milit\u00e6renhet, hvor han ledet den spesielle programvareutviklingsavdelingen. Morgatsjevs oppgaver omfattet blant annet personalrekruttering og kontroll av avdelingens arbeid, fordeling av oppgaver og samarbeid med andre enheter. CV-en bekrefter indirekte at denne GRU-offiseren ledet en gruppe milit\u00e6re GRU-hackere. Interessant nok indikerte han p\u00e5 CV-en at han ikke var villig til \u00e5 flytte, men ville v\u00e6re villig til \u00e5 reise p\u00e5 forretningsreise hvis de ikke var hyppige.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/rezume.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjevs CV\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/rezume.jpg\" alt=\"GRU-offiser Sergei Morgatsjevs CV\" width=\"642\" height=\"853\" \/><\/a>If\u00f8lge l\u00f8nnsspesifikasjoner var Morgatsjevs m\u00e5nedsl\u00f8nn ved utgangen av 2022 mellom 250 000 og 300 000 rubler.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/2-3.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjevs l\u00f8nnsspesifikasjon\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/2-3.jpg\" alt=\"GRU-offiser Sergei Morgatsjevs l\u00f8nnsspesifikasjon\" width=\"642\" height=\"697\" \/><\/a><\/p>\n<h2 style=\"text-align: left\"><strong>Hacket p\u00e5 den russiske tjenesteportalen<\/strong><\/h2>\n<p style=\"text-align: left\">Ved \u00e5 f\u00e5 tilgang til Morgatsjevs personlige konto p\u00e5 den russiske statstjenesteportalen, bekreftet hacktivistene ogs\u00e5 informasjonen som tidligere ble innhentet fra dokumentskanning, samt adressene til hans n\u00e5v\u00e6rende arbeidssted og bostedsadresse.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/adres.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjev hacket p\u00e5 den russiske tjenesteportalen\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/adres.jpg\" alt=\"GRU-offiser Sergei Morgatsjev hacket p\u00e5 den russiske tjenesteportalen\" width=\"642\" height=\"787\" \/><\/a><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/avto.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser hacket p\u00e5 den russiske tjenesteportalen\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/avto.jpg\" alt=\"GRU-offiser hacket p\u00e5 den russiske tjenesteportalen\" width=\"642\" height=\"787\" \/><\/a><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/brak.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser hacket p\u00e5 den russiske tjenesteportalen\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/brak.jpg\" alt=\"GRU-offiser hacket p\u00e5 den russiske tjenesteportalen\" width=\"642\" height=\"803\" \/><\/a><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/000.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser hacket p\u00e5 den russiske tjenesteportalen\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/000.jpg\" alt=\"GRU-offiser hacket p\u00e5 den russiske tjenesteportalen\" width=\"642\" height=\"792\" \/><\/a><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/000_2.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser hacket p\u00e5 den russiske tjenesteportalen\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/000_2.jpg\" alt=\"GRU-offiser hacket p\u00e5 den russiske tjenesteportalen\" width=\"642\" height=\"794\" \/><\/a>Morgatsjev har v\u00e6rt gift med Ekaterina Viktorovna Morgatsjeva siden 22. juli 1988. Paret har to mindre\u00e5rige barn.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/Morgfoto.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Ekaterina Morgatsjeva og GRU-offiser Sergei Morgatsjev\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/Morgfoto.jpg\" alt=\"Ekaterina Morgatsjeva og GRU-offiser Sergei Morgatsjev\" width=\"642\" height=\"835\" \/><\/a>Bildet viser Ekaterina Morgatsjeva og GRU-offiser Sergei Morgatsjev.<\/p>\n<p style=\"text-align: left\">Generelt er det mye interessant og variert informasjon i Morgatsjevs korrespondanse, fra ferie- og bursdagsbilder med kolleger til teknisk dokumentasjon.<\/p>\n<h2 style=\"text-align: left\"><strong>Cobalt Strike 4.0<\/strong><\/h2>\n<p style=\"text-align: left\">Noen av de relativt nye tekniske dokumentene som finnes i Morgatsjevs e-poster inkluderer filer med oppdateringsnotater for Cobalt Strike, en plattform som brukes av hackere for nettangrep:<\/p>\n<ul>\n<li style=\"text-align: left\">Patch Cobalt Strike 4.0 (<strong><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/\u041f\u0430\u0442\u0447-Cobalt-Strike-4.0.pdf\" target=\"_blank\" rel=\"noopener\">PDF<\/a><\/strong>)<\/li>\n<li style=\"text-align: left\">Patch Cobalt Strike 4.0 Stage X64 Bugs (<strong><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/\u041f\u0430\u0442\u0447-Cobalt-Strike-4.0-Stage-X64-Bugs.pdf\" target=\"_blank\" rel=\"noopener\">PDF<\/a><\/strong>)<\/li>\n<\/ul>\n<h2 style=\"text-align: left\"><strong>En dessert skal serveres kj\u00f8lt<\/strong><\/h2>\n<p style=\"text-align: left\">F\u00f8r vi avslutter denne artikkelen, er det viktig \u00e5 nevne den f\u00f8rste kontakten mellom InformNapalm og Fancy Bear.<\/p>\n<p style=\"text-align: left\">I den f\u00f8rste uken etter invasjonen av Ukraina 2. mars 2022 publiserte Reuters cybersikkerhetsjournalist Raphael Satter en serie tweets. Disse inkluderte en interessant rapport om hvordan et massivt angrep fra russiske APT 28-hackere ble avsl\u00f8rt takket v\u00e6re en nettstedsadministrator hos InformNapalm som delte et trusselvarsel i april 2015.<\/p>\n<blockquote class=\"twitter-tweet\" data-theme=\"dark\">\n<p dir=\"ltr\" lang=\"en\" style=\"text-align: left\"><span style=\"color: #333333\">The story starts with <a href=\"https:\/\/twitter.com\/oxana_tinko?ref_src=twsrc%5Etfw\">@oxana_tinko<\/a> of <a href=\"https:\/\/twitter.com\/InformNapalm?ref_src=twsrc%5Etfw\">@InformNapalm<\/a><span style=\"color: #333333\">, an OSINT-focused group created in the aftermath of Russia\u2019s 2014 intervention in Crimea and eastern Ukraine.<\/span><\/span><\/p>\n<p style=\"text-align: left\"><span style=\"color: #333333\">\u2014 Raphael Satter (@razhael) <a href=\"https:\/\/twitter.com\/razhael\/status\/1498819733587693568?ref_src=twsrc%5Etfw\">March 2, 2022.<\/a><\/span><\/p>\n<\/blockquote>\n<p style=\"text-align: left\">I 2015 og 2016 sendte russiske hackere fra APT 28 flere phishing-e-poster til administratorer p\u00e5 InformNapalms nettsted. Men som deres egen statistikk viser, ble ikke en eneste Bitly-lenke \u00e5pnet. Disse mislykkede fors\u00f8kene p\u00e5 \u00e5 angripe InformNapalm f\u00f8rte imidlertid til oppdagelsen av flere nettverk og angrep fra russiske hackere. Det mest h\u00f8yprofilerte av disse angrepene var hackingen av Den demokratiske nasjonale komiteens epostserver og fors\u00f8ket p\u00e5 \u00e5 blande seg inn i det amerikanske valget i 2016.<\/p>\n<h2 style=\"text-align: left\"><strong>En symbolsk handling av moralsk degradering<\/strong><\/h2>\n<p style=\"text-align: left\">I mars 2023 ble lederen av denne russiske hackergruppen, oberstl\u00f8ytnant Sergei Morgatsjev, selv hacket av ukrainske hacktivister. De utf\u00f8rte en symbolsk handling av moralsk degradering etter \u00e5 ha brutt seg inn i hans personlige korrespondanse.<\/p>\n<p style=\"text-align: left\">F\u00f8rst fikk hacktivistene tilgang til hans anonyme sosiale mediekontoer og la ut skanninger av passet hans der. Bildet nedenfor viser et skjermbilde av Twitter-kontoen hans tatt etter hacket.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/5-1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Skjermbilde av Sergei Morgatsjevs Twitter-konto\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/5-1.jpg\" alt=\"Skjermbilde av Sergei Morgatsjevs Twitter-konto\" width=\"642\" height=\"796\" \/><\/a><br \/>\nEtter \u00e5 ha f\u00e5tt tilgang til Morgatsjevs AliExpress-konto, bestilte hacktivistene flere dusin forskjellige gjenstander til adressen knyttet til kontoen hans, inkludert suvenirer med en FBI-logo (som han er etters\u00f8kt av). De bestilte ogs\u00e5 en stor sending voksenleket\u00f8y, som de betalte for med debetkortet hans.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/1-1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjevs AliExpress-konto\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/1-1.jpg\" alt=\"GRU-offiser Sergei Morgatsjevs AliExpress-konto\" width=\"642\" height=\"621\" \/><\/a> <a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/3-1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjevs AliExpress-konto\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/3-1.jpg\" alt=\"GRU-offiser Sergei Morgatsjevs AliExpress-konto\" width=\"642\" height=\"785\" \/><\/a><br \/>\nEttersom Morgatsjev er etterlyst av FBI, mottar han ordrebekreftelser fra sin AliExpress-konto i konas navn.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/2-4.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"AliExpress-bestilling\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/2-4.jpg\" alt=\"AliExpress-bestilling\" width=\"642\" height=\"648\" \/><\/a> <a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/ali.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"AliExpress-bestilling\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/ali.jpg\" alt=\"AliExpress-bestilling\" width=\"642\" height=\"453\" \/><\/a>Bildet ovenfor viser en av de siste e-postene som indikerer at en av hans siste AliExpress-bestillinger gjort i mars allerede er p\u00e5 vei til et kj\u00f8pesenter p\u00e5 ul. Stroitelej 15 i byen Korolev.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/dostavkaAli.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"AliExpress-bestilling\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/dostavkaAli.jpg\" alt=\"AliExpress-bestilling\" width=\"642\" height=\"668\" \/><\/a>Dette bekrefter ogs\u00e5 at Morgatsjev faktisk bor p\u00e5 adressen som er oppf\u00f8rt i dokumentene. Avstanden fra hans bolig til postleveringskontoret hvor han mottar forsendelser fra AliExpress er bare 140 meter.<\/p>\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/post140.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Ul Stroitelej 15 i byen Korolev\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/post140.jpg\" alt=\"Ul Stroitelej 15 i byen Korolev\" width=\"642\" height=\"938\" \/><\/a><\/p>\n<h2 style=\"text-align: left\"><strong>Det nedlastede e-postmaterialet<\/strong><\/h2>\n<p style=\"text-align: left\">Ukrainske hacktivister fra gruppen Cyber Resistance har sendt inn en komplett e-postdump av Morgatsjevs korrespondanse og personlige filer for publisering. Begrunnelsen er at alle interesserte parter, fra FBI til journalister, eksperter og offentligheten, b\u00f8r ha mulighet til uavhengig \u00e5 unders\u00f8ke fakta som presenteres i denne publikasjonen. Ytterligere informasjon som kan v\u00e6re nyttig for videre unders\u00f8kelser, for eksempel lenker til e-postdumpen, vil bli publisert i n\u00e6r fremtid.<\/p>\n<p style=\"text-align: left\">InformNapalm takker hacktivistene fra <strong><a href=\"https:\/\/t.me\/cyberResistanceUA\" target=\"_blank\" rel=\"noopener\">Cyber Resistance<\/a><\/strong> for den eksklusive muligheten til \u00e5 delta i denne etterforskningen og publisere denne historien. Alle lesere oppfordres til \u00e5 bes\u00f8ke v\u00e5r <strong><a href=\"https:\/\/t.me\/informnapalm\" target=\"_blank\" rel=\"noopener\">Telegram-kanal<\/a><\/strong> hvor vi publiserer mer informasjon enn p\u00e5 nettsiden.<\/p>\n<h2 style=\"text-align: left\"><span style=\"color: #000000\"><strong>Andre artikler av InformNapalm<\/strong><\/span><\/h2>\n<ul>\n<li style=\"text-align: left\"><span style=\"color: #333333\"><a style=\"color: #333333\" href=\"https:\/\/informnapalm.org\/no\/krasnojarsk\/\" target=\"_blank\" rel=\"noopener\">Datalekkasje hos nestlederen for oppr\u00f8rspolitiet OMON i Krasnojarsk<\/a><\/span><\/li>\n<li style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/no\/krigsforbryter\/\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #333333\">Hacking av en russisk krigsforbryter fra det 960. jagerflyregimentet<\/span><\/a><\/li>\n<li style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/no\/mobiliserte\/\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #333333\">Forventet levetid for mobiliserte russere<\/span><\/a><\/li>\n<\/ul>\n<hr align=\"left\" width=\"100%\" \/>\n<p style=\"text-align: left\"><span style=\"color: #000000\"><a style=\"color: #000000\" href=\"https:\/\/twitter.com\/InformNapalm\" target=\"_blank\" rel=\"noopener noreferrer\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft\" title=\"InformNapalm p\u00e5 norsk\" src=\"https:\/\/informnapalm.org\/fr\/wp-content\/uploads\/sites\/2\/2015\/12\/InformNapalm_logo_05.png\" alt=\"InformNapalm p\u00e5 norsk\" width=\"120\" height=\"55\" \/><\/a><span style=\"color: #333333\">Distribusjon og opptrykk med henvisning til <strong><span style=\"color: #000000\"><a style=\"color: #000000\" href=\"https:\/\/informnapalm.org\/no\/category\/nyheter\/\" target=\"_blank\" rel=\"noopener noreferrer\">kilden<\/a><\/span><\/strong> er velkommen! Creative Commons &#8211; Attribution 4.0 International &#8211; CC BY 4.0. F\u00f8lg oss p\u00e5<\/span> <strong><a style=\"color: #000000\" href=\"https:\/\/www.facebook.com\/informnapalm24\/\" target=\"_blank\" rel=\"noopener noreferrer\">Facebook<\/a><\/strong> <span style=\"color: #333333\">og<\/span><strong> <a style=\"color: #000000\" href=\"https:\/\/twitter.com\/informnapalm\" target=\"_blank\" rel=\"noopener noreferrer\">Twitter<\/a><\/strong><span style=\"color: #333333\">. Les mer om hvordan Du <strong><a style=\"color: #333333\" href=\"https:\/\/www.patreon.com\/bePatron?u=26137234&amp;redirect_uri=https%3A%2F%2Finformnapalm.org%2F49047-rus-aggression-georgia%2F&amp;utm_medium=widget\" target=\"_blank\" rel=\"noopener noreferrer\"><span style=\"color: #000000\">st\u00f8tter<\/span><\/a><\/strong> InformNapalm.<\/span><\/span><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Ukrainske hacktivister fra gruppen Cyber Resistance har hacket e-poster som tilh\u00f8rer en GRU-offiser, oberstl\u00f8ytnant Sergei Alexandrovitsj Morgatsjev,&#8230;<\/p>\n","protected":false},"author":72,"featured_media":4797,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"om_disable_all_campaigns":false,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[4,6,3],"tags":[5161,4719,4996,5160,1536,5162,5163],"class_list":["post-4795","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nyheter","category-osint","category-russland","tag-cyber-resistance","tag-fbi","tag-gru-offiser","tag-hackergruppen-apt-28","tag-hacktivister","tag-nettkriminalitet","tag-sergei-morgatsjev"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Hacking av en GRU-offiser etterlyst av FBI, leder av hackergruppen APT 28<\/title>\n<meta name=\"description\" content=\"Ukrainske hacktivister fra gruppen Cyber Resistance har hacket en GRU-offiser, oberstl\u00f8ytnant Sergei Alexandrovitsj Morgatsjev.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/informnapalm.org\/no\/gru-offiser-2\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Hacking av en GRU-offiser etterlyst av FBI, leder av hackergruppen APT 28\" \/>\n<meta property=\"og:description\" content=\"Ukrainske hacktivister fra gruppen Cyber Resistance har hacket en GRU-offiser, oberstl\u00f8ytnant Sergei Alexandrovitsj Morgatsjev.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/informnapalm.org\/no\/gru-offiser-2\/\" \/>\n<meta property=\"og:site_name\" content=\"InformNapalm p\u00e5 norsk\" \/>\n<meta property=\"article:published_time\" content=\"2023-04-13T15:33:50+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-04-14T15:39:30+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/informnapalm.org\/no\/wp-content\/uploads\/sites\/27\/2023\/04\/GRU-offiser-ettersokt-av-FBI-leder-av-hackergruppen-APT-28.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"642\" \/>\n\t<meta property=\"og:image:height\" content=\"336\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"2476\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"2476\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/informnapalm.org\/no\/gru-offiser-2\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/informnapalm.org\/no\/gru-offiser-2\/\"},\"author\":{\"name\":\"2476\",\"@id\":\"https:\/\/informnapalm.org\/no\/#\/schema\/person\/e683569ccd9c71b2afa351e58e558cb1\"},\"headline\":\"Hacking av en GRU-offiser etterlyst av FBI, leder av hackergruppen APT 28\",\"datePublished\":\"2023-04-13T15:33:50+00:00\",\"dateModified\":\"2023-04-14T15:39:30+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/informnapalm.org\/no\/gru-offiser-2\/\"},\"wordCount\":1350,\"image\":{\"@id\":\"https:\/\/informnapalm.org\/no\/gru-offiser-2\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/informnapalm.org\/no\/wp-content\/uploads\/sites\/27\/2023\/04\/GRU-offiser-ettersokt-av-FBI-leder-av-hackergruppen-APT-28.jpg\",\"keywords\":[\"Cyber Resistance\",\"FBI\",\"GRU-offiser\",\"Hackergruppen APT 28\",\"Hacktivister\",\"Nettkriminalitet\",\"Sergei Morgatsjev\"],\"articleSection\":[\"Nyheter\",\"OSINT\",\"Russland\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/informnapalm.org\/no\/gru-offiser-2\/\",\"url\":\"https:\/\/informnapalm.org\/no\/gru-offiser-2\/\",\"name\":\"Hacking av en GRU-offiser etterlyst av FBI, leder av hackergruppen APT 28\",\"isPartOf\":{\"@id\":\"https:\/\/informnapalm.org\/no\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/informnapalm.org\/no\/gru-offiser-2\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/informnapalm.org\/no\/gru-offiser-2\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/informnapalm.org\/no\/wp-content\/uploads\/sites\/27\/2023\/04\/GRU-offiser-ettersokt-av-FBI-leder-av-hackergruppen-APT-28.jpg\",\"datePublished\":\"2023-04-13T15:33:50+00:00\",\"dateModified\":\"2023-04-14T15:39:30+00:00\",\"author\":{\"@id\":\"https:\/\/informnapalm.org\/no\/#\/schema\/person\/e683569ccd9c71b2afa351e58e558cb1\"},\"description\":\"Ukrainske hacktivister fra gruppen Cyber Resistance har hacket en GRU-offiser, oberstl\u00f8ytnant Sergei Alexandrovitsj Morgatsjev.\",\"breadcrumb\":{\"@id\":\"https:\/\/informnapalm.org\/no\/gru-offiser-2\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/informnapalm.org\/no\/gru-offiser-2\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/informnapalm.org\/no\/gru-offiser-2\/#primaryimage\",\"url\":\"https:\/\/informnapalm.org\/no\/wp-content\/uploads\/sites\/27\/2023\/04\/GRU-offiser-ettersokt-av-FBI-leder-av-hackergruppen-APT-28.jpg\",\"contentUrl\":\"https:\/\/informnapalm.org\/no\/wp-content\/uploads\/sites\/27\/2023\/04\/GRU-offiser-ettersokt-av-FBI-leder-av-hackergruppen-APT-28.jpg\",\"width\":642,\"height\":336,\"caption\":\"GRU-offiser etters\u00f8kt av FBI, leder av hackergruppen APT 28\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/informnapalm.org\/no\/gru-offiser-2\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/informnapalm.org\/no\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Hacking av en GRU-offiser etterlyst av FBI, leder av hackergruppen APT 28\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/informnapalm.org\/no\/#website\",\"url\":\"https:\/\/informnapalm.org\/no\/\",\"name\":\"InformNapalm p\u00e5 norsk\",\"description\":\"Nyheter fra Ukraina\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/informnapalm.org\/no\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/informnapalm.org\/no\/#\/schema\/person\/e683569ccd9c71b2afa351e58e558cb1\",\"name\":\"2476\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/informnapalm.org\/no\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/4cdfe9f344a6a3098c5b8f56d0951f5a6488eb77f72278644d45d1518136dda9?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/4cdfe9f344a6a3098c5b8f56d0951f5a6488eb77f72278644d45d1518136dda9?s=96&d=mm&r=g\",\"caption\":\"2476\"},\"url\":\"https:\/\/informnapalm.org\/no\/author\/tugrul\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Hacking av en GRU-offiser etterlyst av FBI, leder av hackergruppen APT 28","description":"Ukrainske hacktivister fra gruppen Cyber Resistance har hacket en GRU-offiser, oberstl\u00f8ytnant Sergei Alexandrovitsj Morgatsjev.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/informnapalm.org\/no\/gru-offiser-2\/","og_locale":"en_US","og_type":"article","og_title":"Hacking av en GRU-offiser etterlyst av FBI, leder av hackergruppen APT 28","og_description":"Ukrainske hacktivister fra gruppen Cyber Resistance har hacket en GRU-offiser, oberstl\u00f8ytnant Sergei Alexandrovitsj Morgatsjev.","og_url":"https:\/\/informnapalm.org\/no\/gru-offiser-2\/","og_site_name":"InformNapalm p\u00e5 norsk","article_published_time":"2023-04-13T15:33:50+00:00","article_modified_time":"2023-04-14T15:39:30+00:00","og_image":[{"width":642,"height":336,"url":"https:\/\/informnapalm.org\/no\/wp-content\/uploads\/sites\/27\/2023\/04\/GRU-offiser-ettersokt-av-FBI-leder-av-hackergruppen-APT-28.jpg","type":"image\/jpeg"}],"author":"2476","twitter_misc":{"Written by":"2476","Est. reading time":"12 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/informnapalm.org\/no\/gru-offiser-2\/#article","isPartOf":{"@id":"https:\/\/informnapalm.org\/no\/gru-offiser-2\/"},"author":{"name":"2476","@id":"https:\/\/informnapalm.org\/no\/#\/schema\/person\/e683569ccd9c71b2afa351e58e558cb1"},"headline":"Hacking av en GRU-offiser etterlyst av FBI, leder av hackergruppen APT 28","datePublished":"2023-04-13T15:33:50+00:00","dateModified":"2023-04-14T15:39:30+00:00","mainEntityOfPage":{"@id":"https:\/\/informnapalm.org\/no\/gru-offiser-2\/"},"wordCount":1350,"image":{"@id":"https:\/\/informnapalm.org\/no\/gru-offiser-2\/#primaryimage"},"thumbnailUrl":"https:\/\/informnapalm.org\/no\/wp-content\/uploads\/sites\/27\/2023\/04\/GRU-offiser-ettersokt-av-FBI-leder-av-hackergruppen-APT-28.jpg","keywords":["Cyber Resistance","FBI","GRU-offiser","Hackergruppen APT 28","Hacktivister","Nettkriminalitet","Sergei Morgatsjev"],"articleSection":["Nyheter","OSINT","Russland"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/informnapalm.org\/no\/gru-offiser-2\/","url":"https:\/\/informnapalm.org\/no\/gru-offiser-2\/","name":"Hacking av en GRU-offiser etterlyst av FBI, leder av hackergruppen APT 28","isPartOf":{"@id":"https:\/\/informnapalm.org\/no\/#website"},"primaryImageOfPage":{"@id":"https:\/\/informnapalm.org\/no\/gru-offiser-2\/#primaryimage"},"image":{"@id":"https:\/\/informnapalm.org\/no\/gru-offiser-2\/#primaryimage"},"thumbnailUrl":"https:\/\/informnapalm.org\/no\/wp-content\/uploads\/sites\/27\/2023\/04\/GRU-offiser-ettersokt-av-FBI-leder-av-hackergruppen-APT-28.jpg","datePublished":"2023-04-13T15:33:50+00:00","dateModified":"2023-04-14T15:39:30+00:00","author":{"@id":"https:\/\/informnapalm.org\/no\/#\/schema\/person\/e683569ccd9c71b2afa351e58e558cb1"},"description":"Ukrainske hacktivister fra gruppen Cyber Resistance har hacket en GRU-offiser, oberstl\u00f8ytnant Sergei Alexandrovitsj Morgatsjev.","breadcrumb":{"@id":"https:\/\/informnapalm.org\/no\/gru-offiser-2\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/informnapalm.org\/no\/gru-offiser-2\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/informnapalm.org\/no\/gru-offiser-2\/#primaryimage","url":"https:\/\/informnapalm.org\/no\/wp-content\/uploads\/sites\/27\/2023\/04\/GRU-offiser-ettersokt-av-FBI-leder-av-hackergruppen-APT-28.jpg","contentUrl":"https:\/\/informnapalm.org\/no\/wp-content\/uploads\/sites\/27\/2023\/04\/GRU-offiser-ettersokt-av-FBI-leder-av-hackergruppen-APT-28.jpg","width":642,"height":336,"caption":"GRU-offiser etters\u00f8kt av FBI, leder av hackergruppen APT 28"},{"@type":"BreadcrumbList","@id":"https:\/\/informnapalm.org\/no\/gru-offiser-2\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/informnapalm.org\/no\/"},{"@type":"ListItem","position":2,"name":"Hacking av en GRU-offiser etterlyst av FBI, leder av hackergruppen APT 28"}]},{"@type":"WebSite","@id":"https:\/\/informnapalm.org\/no\/#website","url":"https:\/\/informnapalm.org\/no\/","name":"InformNapalm p\u00e5 norsk","description":"Nyheter fra Ukraina","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/informnapalm.org\/no\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/informnapalm.org\/no\/#\/schema\/person\/e683569ccd9c71b2afa351e58e558cb1","name":"2476","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/informnapalm.org\/no\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/4cdfe9f344a6a3098c5b8f56d0951f5a6488eb77f72278644d45d1518136dda9?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/4cdfe9f344a6a3098c5b8f56d0951f5a6488eb77f72278644d45d1518136dda9?s=96&d=mm&r=g","caption":"2476"},"url":"https:\/\/informnapalm.org\/no\/author\/tugrul\/"}]}},"post_src":"<div style=\"color: #000000\">\r\n<p lang=\"no\" style=\"text-align: left\"><strong>Ukrainske hacktivister fra gruppen <a href=\"https:\/\/t.me\/cyberResistanceUA\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #654321\">Cyber Resistance<\/span><\/a> har hacket e-poster som tilh\u00f8rer en GRU-offiser, oberstl\u00f8ytnant Sergei Alexandrovitsj Morgatsjev, og har eksklusivt overlevert materialet til <a href=\"http:\/\/informnapalm.rocks\/\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #654321\">InformNapalm<\/span><\/a> for analyse.<\/strong><\/p>\r\n\r\n<\/div>\r\n<div style=\"color: #333333\">\r\n<p style=\"text-align: left\">Morgatsjev er en GRU-offiser i den russiske generalstabens etterretningsdirektorat, lederen for den russiske hackergruppen APT 28, som best\u00e5r av offiserer fra GRUs 85. spesialsenter, milit\u00e6renhet 26165.<\/p>\r\n\r\n<h2 style=\"text-align: left\"><strong>Hackergruppen APT 28 og GRU-offiser Morgatsjev<\/strong><\/h2>\r\n<p style=\"text-align: left\">I denne artikkelen avsl\u00f8rer InformNapalm all relevant personlig informasjon om denne <a href=\"https:\/\/www.justice.gov\/file\/1080281\/download\" target=\"_blank\" rel=\"noopener\"><strong>FBI-etterlyste<\/strong><\/a> russiske GRU-offiseren. Vi vil runde av denne artikkelen med \u00e5 fortelle hvordan lederen av denne russiske hackergruppen selv ble hacket av ukrainske hacktivister. De utf\u00f8rte en symbolsk handling av \"moralsk degradering\" etter \u00e5 ha brutt seg inn i hans personlige korrespondanse og endret en AliExpress-ordre.<\/p>\r\n<p style=\"text-align: left\">APT 28, ogs\u00e5 kjent som Fancy Bear, Pawn Storm, er en av de mest beryktede russiske hackergruppene. Gruppen er anklaget for en rekke nettkriminalitet over hele verden. Denne strukturen er direkte underlagt den russiske milit\u00e6re etterretningstjenesten. Gruppen har utf\u00f8rt en rekke cyberangrep mot statlige og ikke-statlige m\u00e5l i USA, Tyskland, Italia, Latvia, Estland, Tsjekkia, Polen, Norge, Nederland, Ukraina og andre land.<\/p>\r\n\r\n<h2 style=\"text-align: left\"><strong>GRU-offiser etters\u00f8kt av FBI<\/strong><\/h2>\r\n<p style=\"text-align: left\">I juli 2018 siktet det amerikanske justisdepartementet formelt 12 GRU-ansatte for \u00e5 ha hacket den demokratiske nasjonale komiteens server og fors\u00f8kt \u00e5 blande seg inn i det amerikanske valget. Strukturen ble funnet \u00e5 inkludere GRU-personell som tjenestegjorde i milit\u00e6re enheter 26165 og 74455. GRU-offiser Sergei Morgatsjev er ogs\u00e5 blant de 12 siktede.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/1-2.jpg\"><img class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjev, etters\u00f8kt av FBI\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/1-2.jpg\" alt=\"GRU-offiser Sergei Morgatsjev, etters\u00f8kt av FBI\" width=\"642\" height=\"876\" \/><\/a>En melding fra Apple ble funnet under Morgatsjevs e-post: mor_s@mail.ru. Meldingen fra 2018 informerte ham om en foresp\u00f8rsel fra FBI om hans <a href=\"https:\/\/www.fbi.gov\/wanted\/cyber\/sergey-aleksandrovich-morgachev\" target=\"_blank\" rel=\"noopener\"><strong>kontoinformasjon<\/strong><\/a> relatert til etterlysningen.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/1_1.jpg\"><img class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjev, etters\u00f8kt av FBI\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/1_1.jpg\" alt=\"GRU-offiser Sergei Morgatsjev, etters\u00f8kt av FBI\" width=\"642\" height=\"806\" \/><\/a>Hacktivistene hentet mange interessante detaljer fra Morgatsjevs e-poster. B\u00e5de om hans privatliv og om hans n\u00e5v\u00e6rende bosted og stilling for 2023.<\/p>\r\n<p style=\"text-align: left\">Databruddet gjorde det ogs\u00e5 mulig \u00e5 f\u00e5 tilgang til Morgatsjevs personlige dokumenter og informasjon om personer tilknyttet ham.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/foto2019.jpg\"><img class=\"alignnone\" title=\"GRU-offiser Sergei Alexandrovitsj Morgatsjev\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/foto2019.jpg\" alt=\"GRU-offiser Sergei Alexandrovitsj Morgatsjev\" width=\"642\" height=\"746\" \/><\/a>Sergei Alexandrovitsj Morgatsjev ble f\u00f8dt 22. mai 1977 i Kyiv, Ukraina. Fra 1994 til 1999 studerte han ved FSB-akademiet i Moskva. Han tjenestegjorde i milit\u00e6r enhet 26165 mellom 1999 og 2022.<\/p>\r\n<p style=\"text-align: left\">GRU-offiser Morgatsjev er statsborger i Russland og innehaver av pass 4622 608349 utstedt 12. juli 2022 av Russlands innenriksdepartement, Moskva-regionen. Han er registrert p\u00e5 f\u00f8lgende adresse: Pr Dekabristov, bygning 6\/8, leilighet 249, Korolev, Moskva-regionen.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/map.jpg\"><img class=\"alignnone\" title=\"GRU-offiser Sergei Alexandrovitsj Morgatsjev\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/map.jpg\" alt=\"GRU-offiser Sergei Alexandrovitsj Morgatsjev\" width=\"642\" height=\"771\" \/><\/a><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/4-1.jpg\"><img class=\"alignnone\" title=\"GRU-offiser Sergei Alexandrovitsj Morgatsjev\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/4-1.jpg\" alt=\"GRU-offiser Sergei Alexandrovitsj Morgatsjev\" width=\"642\" height=\"823\" \/><\/a>Sergei Morgatsjev eier en Toyota RAV4 med registreringsnummer P778CB750. Han har f\u00f8rerkort med nummer 9902 449278.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/prava.jpg\"><img class=\"alignnone\" title=\"Sergei Morgatsjev har f\u00f8rerkort 9902 449278\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/prava.jpg\" alt=\"Sergei Morgatsjev har f\u00f8rerkort 9902 449278\" width=\"642\" height=\"849\" \/><\/a><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/avto2.jpg\"><img class=\"alignnone\" title=\"Sergei Morgatsjev eier en Toyota RAV4 med reg nr P778CB750\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/avto2.jpg\" alt=\"Sergei Morgatsjev eier en Toyota RAV4 med reg nr P778CB750\" width=\"642\" height=\"642\" \/><\/a><\/p>\r\n\r\n<h2 style=\"text-align: left\"><strong>Eierskap til leiligheten<\/strong><\/h2>\r\n<p style=\"text-align: left\">Fra en melding datert 29. juni 2020 kunne vi ogs\u00e5 bekrefte Morgatsjevs n\u00e5v\u00e6rende bolig (<strong><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/%D1%82%D0%B5%D1%85-%D0%BF%D0%B0%D1%81%D0%BF%D0%BE%D1%80%D1%82.pdf\" target=\"_blank\" rel=\"noopener\">PDF<\/a><\/strong>).<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/10mln.jpg\"><img class=\"alignnone\" title=\"Sergei Morgatjaevs bolig\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/10mln.jpg\" alt=\"Sergei Morgatjaevs bolig\" width=\"642\" height=\"544\" \/><\/a><\/p>\r\n\r\n<h2 style=\"text-align: left\"><strong>Arbeidsdokument<\/strong><\/h2>\r\n<p style=\"text-align: left\">If\u00f8lge en skannet kopi av Morgatsjevs \"form-4\" funnet i posten hans (fylt ut for vurdering av tilgang til statshemmeligheter), tjenestegjorde han i den nevnte milit\u00e6re enheten 26165 fra august 1999 til august 2022. Etter det ble han overf\u00f8rt til en annen avdeling som nestleder i milit\u00e6renhet 26165 Fra august 2022 til i dag har han stillingen som \"programmeringsingeni\u00f8r av f\u00f8rste kategori\" ved Spesialteknologisenteret. \"Form-4\" indikerer ogs\u00e5 den faktiske adressen til hans n\u00e5v\u00e6rende arbeidsplass: Ul. Gzjatskaja 21\/53, St. Petersburg, Russland.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/anketa.jpg\"><img class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjev, leder av hackergruppen APT 28\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/anketa.jpg\" alt=\"GRU-offiser Sergei Morgatsjev, leder av hackergruppen APT 28\" width=\"642\" height=\"2337\" \/><\/a>Spesialteknologisenter (<strong><a href=\"https:\/\/archive.is\/bw5xQ\" target=\"_blank\" rel=\"noopener\">arkiv<\/a><\/strong>) spiller en viktig rolle i \u00e5 sikre Russlands krig mot Ukraina. If\u00f8lge Ukrainas nasjonale anti-korrupsjonsbyr\u00e5 er det allerede <strong><a href=\"https:\/\/sanctions.nazk.gov.ua\/sanction-company\/1693\/\" target=\"_blank\" rel=\"noopener\">ilagt sanksjoner<\/a><\/strong> mot denne organisasjonen av USA, Storbritannia, Canada, Sveits, Japan, EU-land og Ukraina. At Morgatsjev tjenestegj\u00f8r i selskapet bekreftes ogs\u00e5 av hans korrespondanse med personalavdelingen.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/stc3.jpg\"><img class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjev\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/stc3.jpg\" alt=\"GRU-offiser Sergei Morgatsjev\" width=\"642\" height=\"304\" \/><\/a><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/stc2.jpg\"><img class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjevs aktiviteter\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/stc2.jpg\" alt=\"GRU-offiser Sergei Morgatsjevs aktiviteter\" width=\"642\" height=\"906\" \/><\/a>\r\nBlant dokumentene som er innhentet er en fersk medisinsk rapport datert 13. desember 2022, som kreves for at sikkerhetsklarering vedr\u00f8rende tilgang til statshemmeligheter skal kunne gjennomf\u00f8res.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/\u0421\u043f\u0440\u0430\u0432\u043a\u0430-\u043e\u0431-\u043e\u0442\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u0438-\u043c\u0435\u0434-\u043f\u0440\u043e\u0442\u0438\u0432\u043e\u043f\u043e\u043a\u0430\u0437\u0430\u043d\u0438\u0439-scaled.jpg\"><img class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjevs aktiviteter\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/\u0421\u043f\u0440\u0430\u0432\u043a\u0430-\u043e\u0431-\u043e\u0442\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u0438-\u043c\u0435\u0434-\u043f\u0440\u043e\u0442\u0438\u0432\u043e\u043f\u043e\u043a\u0430\u0437\u0430\u043d\u0438\u0439-scaled.jpg\" alt=\"GRU-offiser Sergei Morgatsjevs aktiviteter\" width=\"642\" height=\"2560\" \/><\/a>Skjemaet inneholder ogs\u00e5 informasjon om stillingen og detaljer om Morgatsjevs aktiviteter mens han tjenestegjorde i det russiske forsvarsdepartementet, samt \u00f8nsket l\u00f8nn som han \u00f8nsker \u00e5 motta i sin nye stilling.<\/p>\r\n\r\n<h2 style=\"text-align: left\"><strong>Sergei Morgatsjevs CV<\/strong><\/h2>\r\n<p style=\"text-align: left\">GRU-offiserens CV ble utarbeidet 5. august 2022, rett f\u00f8r overgang til ny arbeidsplass. I CV-en hans er det bemerket at han fra 1999 til i dag tjenestegjorde i en milit\u00e6renhet, hvor han ledet den spesielle programvareutviklingsavdelingen. Morgatsjevs oppgaver omfattet blant annet personalrekruttering og kontroll av avdelingens arbeid, fordeling av oppgaver og samarbeid med andre enheter. CV-en bekrefter indirekte at denne GRU-offiseren ledet en gruppe milit\u00e6re GRU-hackere. Interessant nok indikerte han p\u00e5 CV-en at han ikke var villig til \u00e5 flytte, men ville v\u00e6re villig til \u00e5 reise p\u00e5 forretningsreise hvis de ikke var hyppige.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/rezume.jpg\"><img class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjevs CV\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/rezume.jpg\" alt=\"GRU-offiser Sergei Morgatsjevs CV\" width=\"642\" height=\"853\" \/><\/a>If\u00f8lge l\u00f8nnsspesifikasjoner var Morgatsjevs m\u00e5nedsl\u00f8nn ved utgangen av 2022 mellom 250 000 og 300 000 rubler.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/2-3.jpg\"><img class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjevs l\u00f8nnsspesifikasjon\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/2-3.jpg\" alt=\"GRU-offiser Sergei Morgatsjevs l\u00f8nnsspesifikasjon\" width=\"642\" height=\"697\" \/><\/a><\/p>\r\n\r\n<h2 style=\"text-align: left\"><strong>Hacket p\u00e5 den russiske tjenesteportalen<\/strong><\/h2>\r\n<p style=\"text-align: left\">Ved \u00e5 f\u00e5 tilgang til Morgatsjevs personlige konto p\u00e5 den russiske statstjenesteportalen, bekreftet hacktivistene ogs\u00e5 informasjonen som tidligere ble innhentet fra dokumentskanning, samt adressene til hans n\u00e5v\u00e6rende arbeidssted og bostedsadresse.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/adres.jpg\"><img class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjev hacket p\u00e5 den russiske tjenesteportalen\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/adres.jpg\" alt=\"GRU-offiser Sergei Morgatsjev hacket p\u00e5 den russiske tjenesteportalen\" width=\"642\" height=\"787\" \/><\/a><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/avto.jpg\"><img class=\"alignnone\" title=\"GRU-offiser hacket p\u00e5 den russiske tjenesteportalen\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/avto.jpg\" alt=\"GRU-offiser hacket p\u00e5 den russiske tjenesteportalen\" width=\"642\" height=\"787\" \/><\/a><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/brak.jpg\"><img class=\"alignnone\" title=\"GRU-offiser hacket p\u00e5 den russiske tjenesteportalen\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/brak.jpg\" alt=\"GRU-offiser hacket p\u00e5 den russiske tjenesteportalen\" width=\"642\" height=\"803\" \/><\/a><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/000.jpg\"><img class=\"alignnone\" title=\"GRU-offiser hacket p\u00e5 den russiske tjenesteportalen\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/000.jpg\" alt=\"GRU-offiser hacket p\u00e5 den russiske tjenesteportalen\" width=\"642\" height=\"792\" \/><\/a><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/000_2.jpg\"><img class=\"alignnone\" title=\"GRU-offiser hacket p\u00e5 den russiske tjenesteportalen\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/000_2.jpg\" alt=\"GRU-offiser hacket p\u00e5 den russiske tjenesteportalen\" width=\"642\" height=\"794\" \/><\/a>Morgatsjev har v\u00e6rt gift med Ekaterina Viktorovna Morgatsjeva siden 22. juli 1988. Paret har to mindre\u00e5rige barn.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/Morgfoto.jpg\"><img class=\"alignnone\" title=\"Ekaterina Morgatsjeva og GRU-offiser Sergei Morgatsjev\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/Morgfoto.jpg\" alt=\"Ekaterina Morgatsjeva og GRU-offiser Sergei Morgatsjev\" width=\"642\" height=\"835\" \/><\/a>Bildet viser Ekaterina Morgatsjeva og GRU-offiser Sergei Morgatsjev.<\/p>\r\n<p style=\"text-align: left\">Generelt er det mye interessant og variert informasjon i Morgatsjevs korrespondanse, fra ferie- og bursdagsbilder med kolleger til teknisk dokumentasjon.<\/p>\r\n\r\n<h2 style=\"text-align: left\"><strong>Cobalt Strike 4.0<\/strong><\/h2>\r\n<p style=\"text-align: left\">Noen av de relativt nye tekniske dokumentene som finnes i Morgatsjevs e-poster inkluderer filer med oppdateringsnotater for Cobalt Strike, en plattform som brukes av hackere for nettangrep:<\/p>\r\n\r\n<ul>\r\n \t<li style=\"text-align: left\">Patch Cobalt Strike 4.0 (<strong><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/\u041f\u0430\u0442\u0447-Cobalt-Strike-4.0.pdf\" target=\"_blank\" rel=\"noopener\">PDF<\/a><\/strong>)<\/li>\r\n \t<li style=\"text-align: left\">Patch Cobalt Strike 4.0 Stage X64 Bugs (<strong><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/\u041f\u0430\u0442\u0447-Cobalt-Strike-4.0-Stage-X64-Bugs.pdf\" target=\"_blank\" rel=\"noopener\">PDF<\/a><\/strong>)<\/li>\r\n<\/ul>\r\n<h2 style=\"text-align: left\"><strong>En dessert skal serveres kj\u00f8lt<\/strong><\/h2>\r\n<p style=\"text-align: left\">F\u00f8r vi avslutter denne artikkelen, er det viktig \u00e5 nevne den f\u00f8rste kontakten mellom InformNapalm og Fancy Bear.<\/p>\r\n<p style=\"text-align: left\">I den f\u00f8rste uken etter invasjonen av Ukraina 2. mars 2022 publiserte Reuters cybersikkerhetsjournalist Raphael Satter en serie tweets. Disse inkluderte en interessant rapport om hvordan et massivt angrep fra russiske APT 28-hackere ble avsl\u00f8rt takket v\u00e6re en nettstedsadministrator hos InformNapalm som delte et trusselvarsel i april 2015.<\/p>\r\n\r\n<blockquote class=\"twitter-tweet\" data-theme=\"dark\">\r\n<p dir=\"ltr\" lang=\"en\" style=\"text-align: left\"><span style=\"color: #333333\">The story starts with <a href=\"https:\/\/twitter.com\/oxana_tinko?ref_src=twsrc%5Etfw\">@oxana_tinko<\/a> of <a href=\"https:\/\/twitter.com\/InformNapalm?ref_src=twsrc%5Etfw\">@InformNapalm<\/a><span style=\"color: #333333\">, an OSINT-focused group created in the aftermath of Russia\u2019s 2014 intervention in Crimea and eastern Ukraine.<\/span><\/span><\/p>\r\n<p style=\"text-align: left\"><span style=\"color: #333333\">\u2014 Raphael Satter (@razhael) <a href=\"https:\/\/twitter.com\/razhael\/status\/1498819733587693568?ref_src=twsrc%5Etfw\">March 2, 2022.<\/a><\/span><\/p>\r\n<\/blockquote>\r\n<p style=\"text-align: left\">I 2015 og 2016 sendte russiske hackere fra APT 28 flere phishing-e-poster til administratorer p\u00e5 InformNapalms nettsted. Men som deres egen statistikk viser, ble ikke en eneste Bitly-lenke \u00e5pnet. Disse mislykkede fors\u00f8kene p\u00e5 \u00e5 angripe InformNapalm f\u00f8rte imidlertid til oppdagelsen av flere nettverk og angrep fra russiske hackere. Det mest h\u00f8yprofilerte av disse angrepene var hackingen av Den demokratiske nasjonale komiteens epostserver og fors\u00f8ket p\u00e5 \u00e5 blande seg inn i det amerikanske valget i 2016.<\/p>\r\n\r\n<h2 style=\"text-align: left\"><strong>En symbolsk handling av moralsk degradering<\/strong><\/h2>\r\n<p style=\"text-align: left\">I mars 2023 ble lederen av denne russiske hackergruppen, oberstl\u00f8ytnant Sergei Morgatsjev, selv hacket av ukrainske hacktivister. De utf\u00f8rte en symbolsk handling av moralsk degradering etter \u00e5 ha brutt seg inn i hans personlige korrespondanse.<\/p>\r\n<p style=\"text-align: left\">F\u00f8rst fikk hacktivistene tilgang til hans anonyme sosiale mediekontoer og la ut skanninger av passet hans der. Bildet nedenfor viser et skjermbilde av Twitter-kontoen hans tatt etter hacket.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/5-1.jpg\"><img class=\"alignnone\" title=\"Skjermbilde av Sergei Morgatsjevs Twitter-konto\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/5-1.jpg\" alt=\"Skjermbilde av Sergei Morgatsjevs Twitter-konto\" width=\"642\" height=\"796\" \/><\/a>\r\nEtter \u00e5 ha f\u00e5tt tilgang til Morgatsjevs AliExpress-konto, bestilte hacktivistene flere dusin forskjellige gjenstander til adressen knyttet til kontoen hans, inkludert suvenirer med en FBI-logo (som han er etters\u00f8kt av). De bestilte ogs\u00e5 en stor sending voksenleket\u00f8y, som de betalte for med debetkortet hans.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/1-1.jpg\"><img class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjevs AliExpress-konto\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/1-1.jpg\" alt=\"GRU-offiser Sergei Morgatsjevs AliExpress-konto\" width=\"642\" height=\"621\" \/><\/a> <a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/3-1.jpg\"><img class=\"alignnone\" title=\"GRU-offiser Sergei Morgatsjevs AliExpress-konto\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/3-1.jpg\" alt=\"GRU-offiser Sergei Morgatsjevs AliExpress-konto\" width=\"642\" height=\"785\" \/><\/a>\r\nEttersom Morgatsjev er etterlyst av FBI, mottar han ordrebekreftelser fra sin AliExpress-konto i konas navn.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/2-4.jpg\"><img class=\"alignnone\" title=\"AliExpress-bestilling\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/2-4.jpg\" alt=\"AliExpress-bestilling\" width=\"642\" height=\"648\" \/><\/a> <a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/ali.jpg\"><img class=\"alignnone\" title=\"AliExpress-bestilling\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/ali.jpg\" alt=\"AliExpress-bestilling\" width=\"642\" height=\"453\" \/><\/a>Bildet ovenfor viser en av de siste e-postene som indikerer at en av hans siste AliExpress-bestillinger gjort i mars allerede er p\u00e5 vei til et kj\u00f8pesenter p\u00e5 ul. Stroitelej 15 i byen Korolev.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/dostavkaAli.jpg\"><img class=\"alignnone\" title=\"AliExpress-bestilling\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/dostavkaAli.jpg\" alt=\"AliExpress-bestilling\" width=\"642\" height=\"668\" \/><\/a>Dette bekrefter ogs\u00e5 at Morgatsjev faktisk bor p\u00e5 adressen som er oppf\u00f8rt i dokumentene. Avstanden fra hans bolig til postleveringskontoret hvor han mottar forsendelser fra AliExpress er bare 140 meter.<\/p>\r\n<p style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/post140.jpg\"><img class=\"alignnone\" title=\"Ul Stroitelej 15 i byen Korolev\" src=\"https:\/\/informnapalm.org\/ua\/wp-content\/uploads\/sites\/9\/2023\/04\/post140.jpg\" alt=\"Ul Stroitelej 15 i byen Korolev\" width=\"642\" height=\"938\" \/><\/a><\/p>\r\n\r\n<h2 style=\"text-align: left\"><strong>Det nedlastede e-postmaterialet<\/strong><\/h2>\r\n<p style=\"text-align: left\">Ukrainske hacktivister fra gruppen Cyber Resistance har sendt inn en komplett e-postdump av Morgatsjevs korrespondanse og personlige filer for publisering. Begrunnelsen er at alle interesserte parter, fra FBI til journalister, eksperter og offentligheten, b\u00f8r ha mulighet til uavhengig \u00e5 unders\u00f8ke fakta som presenteres i denne publikasjonen. Ytterligere informasjon som kan v\u00e6re nyttig for videre unders\u00f8kelser, for eksempel lenker til e-postdumpen, vil bli publisert i n\u00e6r fremtid.<\/p>\r\n<p style=\"text-align: left\">InformNapalm takker hacktivistene fra <strong><a href=\"https:\/\/t.me\/cyberResistanceUA\" target=\"_blank\" rel=\"noopener\">Cyber Resistance<\/a><\/strong> for den eksklusive muligheten til \u00e5 delta i denne etterforskningen og publisere denne historien. Alle lesere oppfordres til \u00e5 bes\u00f8ke v\u00e5r <strong><a href=\"https:\/\/t.me\/informnapalm\" target=\"_blank\" rel=\"noopener\">Telegram-kanal<\/a><\/strong> hvor vi publiserer mer informasjon enn p\u00e5 nettsiden.<\/p>\r\n\r\n<h2 style=\"text-align: left\"><span style=\"color: #000000\"><strong>Andre artikler av InformNapalm<\/strong><\/span><\/h2>\r\n<ul>\r\n \t<li style=\"text-align: left\"><span style=\"color: #333333\"><a style=\"color: #333333\" href=\"https:\/\/informnapalm.org\/no\/krasnojarsk\/\" target=\"_blank\" rel=\"noopener\">Datalekkasje hos nestlederen for oppr\u00f8rspolitiet OMON i Krasnojarsk<\/a><\/span><\/li>\r\n \t<li style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/no\/krigsforbryter\/\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #333333\">Hacking av en russisk krigsforbryter fra det 960. jagerflyregimentet<\/span><\/a><\/li>\r\n \t<li style=\"text-align: left\"><a href=\"https:\/\/informnapalm.org\/no\/mobiliserte\/\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #333333\">Forventet levetid for mobiliserte russere<\/span><\/a><\/li>\r\n<\/ul>\r\n\r\n<hr align=\"left\" width=\"100%\" \/>\r\n<p style=\"text-align: left\"><span style=\"color: #000000\"><a style=\"color: #000000\" href=\"https:\/\/twitter.com\/InformNapalm\" target=\"_blank\" rel=\"noopener noreferrer\"><img class=\"alignleft\" title=\"InformNapalm p\u00e5 norsk\" src=\"https:\/\/informnapalm.org\/fr\/wp-content\/uploads\/sites\/2\/2015\/12\/InformNapalm_logo_05.png\" alt=\"InformNapalm p\u00e5 norsk\" width=\"120\" height=\"55\" \/><\/a><span style=\"color: #333333\">Distribusjon og opptrykk med henvisning til <strong><span style=\"color: #000000\"><a style=\"color: #000000\" href=\"https:\/\/informnapalm.org\/no\/category\/nyheter\/\" target=\"_blank\" rel=\"noopener noreferrer\">kilden<\/a><\/span><\/strong> er velkommen! Creative Commons - Attribution 4.0 International - CC BY 4.0. F\u00f8lg oss p\u00e5<\/span> <strong><a style=\"color: #000000\" href=\"https:\/\/www.facebook.com\/informnapalm24\/\" target=\"_blank\" rel=\"noopener noreferrer\">Facebook<\/a><\/strong> <span style=\"color: #333333\">og<\/span><strong> <a style=\"color: #000000\" href=\"https:\/\/twitter.com\/informnapalm\" target=\"_blank\" rel=\"noopener noreferrer\">Twitter<\/a><\/strong><span style=\"color: #333333\">. Les mer om hvordan Du <strong><a style=\"color: #333333\" href=\"https:\/\/www.patreon.com\/bePatron?u=26137234&amp;redirect_uri=https%3A%2F%2Finformnapalm.org%2F49047-rus-aggression-georgia%2F&amp;utm_medium=widget\" target=\"_blank\" rel=\"noopener noreferrer\"><span style=\"color: #000000\">st\u00f8tter<\/span><\/a><\/strong> InformNapalm.<\/span><\/span><\/p>\r\n\r\n<\/div>","amp_enabled":false,"_links":{"self":[{"href":"https:\/\/informnapalm.org\/no\/wp-json\/wp\/v2\/posts\/4795","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/informnapalm.org\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/informnapalm.org\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/informnapalm.org\/no\/wp-json\/wp\/v2\/users\/72"}],"replies":[{"embeddable":true,"href":"https:\/\/informnapalm.org\/no\/wp-json\/wp\/v2\/comments?post=4795"}],"version-history":[{"count":9,"href":"https:\/\/informnapalm.org\/no\/wp-json\/wp\/v2\/posts\/4795\/revisions"}],"predecessor-version":[{"id":4805,"href":"https:\/\/informnapalm.org\/no\/wp-json\/wp\/v2\/posts\/4795\/revisions\/4805"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/informnapalm.org\/no\/wp-json\/wp\/v2\/media\/4797"}],"wp:attachment":[{"href":"https:\/\/informnapalm.org\/no\/wp-json\/wp\/v2\/media?parent=4795"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/informnapalm.org\/no\/wp-json\/wp\/v2\/categories?post=4795"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/informnapalm.org\/no\/wp-json\/wp\/v2\/tags?post=4795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}