• Home
  • Integritetspolicy
  • Kartor
    • Dynamisk karta från UkrMonitor
    • Exakt gränsdragningskarta över differentieringen av truppstyrkorna i östra Ukraina
    • Invasionsstyrka
    • Karta över tätorter i Luhansk och Donetsk-regionen
  • Kontakt
  • Språkversioner
  • Startsida
  • Stöd InformNapalm
  • Russian invasion
  • Om oss
    • Partners
Language (InformNapalm på svenska)
  • Українська (UA)
  • Русский (RU)
  • English (EN)
  • Deutsch (DE)
  • Français (FR)
  • Español (ES)
  • Беларуская (BY)
  • Български (BG)
  • Polska (PL)
  • Čeština (CZ)
  • Slovenský (SK)
  • Lietuvių (LT)
  • Latvijas (LV)
  • Nederlands (NL)
  • Português (PT)
  • Italiano (IT)
  • Svenska (SV)
  • Norsk (NO)
  • Dansk (DK)
  • ქართული (GE)
  • Română (RO)
  • Magyar (HU)
  • Ελληνικά (EL)
  • Deutsch (AT)
  • العربية (AR)
  • Türkçe (TR)
  • Azərbaycan (AZ)
  • Татарча (TAT)
  • 日本語 (JP)
  • 中文 (CN)
  • 한국어 (KR)

Logo

InformNapalm på svenska
Navigation
  • Startsida
  • Nyheter
    • Ukraina
    • Östra Ukraina
    • Krim
    • Syrien
    • Summering
  • Kartor
    • UkrMonitor
    • Invasionsstyrka
    • Karta över tätbebyggelse
    • Demarkeringskarta
  • Om oss
    • Stöd InformNapalm
    • Kontakt
    • Partners
  • Infografik
  • Språk

Hackning av en GRU-officer efterlyst av FBI, ledare för hackergruppen APT 28

By T.Y. | on 2023-04-10 | 0 Comment | Hackare | Nyheter | OSINT | Ryssland Print This Post Print This Post
  • ru
  • es
  • cz
  • ua
  • tr
  • pt
  • en
  • bg
  • az
  • sv
  • no
  • dk
  • at
GRU-officer efterlyst av FBI, ledare för hackergruppen APT 28

Ukrainska hacktivister från gruppen Cyber Resistance har hackat e-postmeddelanden från en GRU-officer, överstelöjtnant Sergei Alexandrovitj Morgatjev, och har exklusivt överlämnat materialet till InformNapalm för analys.

Morgatjev är officer vid underrättelsedirektoratet för den ryska generalstaben (GRU), ledare för den ryska hackergruppen APT 28, som består av officerare från GRU:s 85:e specialcenter, enhet 26165.

Hackergruppen APT 28 och GRU-officer Morgatjev

I den här artikeln avslöjar InformNapalm all relevant personlig information om denna FBI-eftersökta ryska GRU-officer. Vi kommer att avsluta den här artikeln med att berätta hur ledaren för denna ryska hackergrupp själv blev hackad av ukrainska hacktivister. De utförde en symbolisk handling av “moralisk förnedring” efter att ha brutit sig in i hans personliga korrespondens och ändrat en AliExpress-order.

APT 28, även allmänt känd som Fancy Bear, Pawn Storm, är en av de mest ökända ryska hackergrupperna. Gruppen anklagas för många cyberbrott runt om i världen. Denna struktur är direkt underordnad den ryska militära underrättelsetjänsten. Gruppen har genomfört ett flertal cyberattacker mot statliga och icke-statliga mål i USA, Tyskland, Italien, Lettland, Estland, Tjeckien, Polen, Norge, Nederländerna, Ukraina och andra länder.

GRU-officer efterlyst av FBI

I juli 2018 utfärdade det amerikanska justitiedepartementet ett formellt åtal mot 12 GRU-anställda för att ha hackat sig in på servrarna för Den demokratiska nationella kommittén och försökt att blanda sig i det amerikanska valet. Det konstaterades att strukturen inkluderade GRU-personal som tjänstgjorde i de militära enheterna 26165 och 74455. GRU-officer Sergei Morgatjev är också med bland de 12 åtalade.

Hackning av en GRU-officerBland Morgatjevs mail (mor_s@mail.ru) hittades ett meddelande från Apple. Meddelandet som var daterat 2018 informerade honom om en begäran om hans kontodata från FBI i samband med hans efterlysning.

Hackning av en GRU-officerHacktivisterna hämtade många intressanta detaljer från Morgatjevs e-postmeddelanden. Både om hans personliga liv och hans nuvarande bostadsort och tjänst för 2023.

Dataintrånget gjorde det också möjligt att få tillgång till Morgatjevs personliga dokument och data om personer associerade med honom.

GRU-officer Sergei Alexandrovitj MorgatjevSergei Alexandrovitj Morgatjev föddes 22 maj 1977 i Kyiv, Ukraina. Från 1994 till 1999 studerade han vid FSB-akademin i Moskva. Mellan 1999 och 2022 tjänstgjorde han i militärenheten 26165.

Morgatjev är medborgare i Ryssland och innehavare av pass 4622 608349 utfärdat den 12 juli 2022 av Rysslands inrikesministerium, Moskva-regionen. Han är dessutom folkbokförd på följande adress: Pr. Dekabristov, byggnad 6/8, lägenhet 249, Korolev, Moskva-regionen.

GRU-officer Sergei Alexandrovitj MorgatjevGRU-officer Sergei Alexandrovitj MorgatjevSergei Morgatjev har en Toyota RAV4 med registreringsnummer P778CB750. Han har ett körkort med nummer 9902 449278.

GRU-officer Sergei Alexandrovitj MorgatjevGRU-officer Sergei Alexandrovitj Morgatjev

Lagfart för lägenheten

Från ett meddelande daterat den 29 juni 2020 kunde vi också bekräfta Morgatjevs nuvarande bostadsort (PDF).

GRU-officer Sergei Alexandrovitj Morgatjev

Personalhandlingar

Enligt en skannad kopia av Morgatjevs “formulär-4” som hittades i hans post (ifylld för bedömning av tillgång till statshemligheter), tjänstgjorde han i den ovan nämnda militära enheten 26165 från augusti 1999 till augusti 2022. Därefter förflyttades han till en annan avdelning som biträdande avdelningschef i militär enhet 26165. Från augusti 2022 till idag innehar han tjänsten som “första kategorins programmeringsingenjör” vid Specialteknologiskt Centrum. “Formulär-4” anger också den faktiska adressen till hans nuvarande arbetsplats: Ul. Gzjatskaja 21/53, Sankt Petersburg, Ryssland.

GRU-officer efterlyst av FBI, ledare för hackergruppen APT 28Specialteknologiskt Centrum (arkiv) spelar en viktig roll för att säkerställa Rysslands krig mot Ukraina. Enligt den officiella webbplatsen för Ukrainas nationella organ för förebyggande av korruption har sanktioner redan införts mot denna organisation av USA, Storbritannien, Kanada, Schweiz, Japan, EU-länder och Ukraina. Det faktum att Morgatjev tjänstgör i företaget bekräftas också av hans korrespondens med personalavdelningen.

GRU-officer Sergei Alexandrovitj MorgatjevGRU-officer Sergei Alexandrovitj Morgatjev

Bland de inhämtade dokumenten finns ett färskt läkarintyg daterat den 13 december 2022, som behövs för säkerhetsprövning för arbete med statshemligheter.

GRU-officer Sergei Morgatjev, ledare för hackergruppen APT 28Formuläret innehåller också information om ställningen och detaljerna för hans verksamhet när han tjänstgjorde vid det ryska försvarsministeriet, samt den önskade lönen som Morgatjev skulle vilja få på sin nya tjänstgöringsort.

Sergei Morgatjevs CV

GRU-officerens CV sammanställdes den 5 augusti 2022, strax före övergången till en ny arbetsplats. I hans CV noteras att han från 1999 till idag har tjänstgjort i en militär enhet där han ledde den särskilda avdelningen för mjukvaruutveckling. I Morgatjevs arbetsuppgifter ingick personalrekrytering och kontroll av avdelningens arbete, fördelning av uppgifter och samarbete med andra enheter. CV:t bekräftar indirekt att denne GRU-officer ledde en grupp militära GRU-hackare. Intressant nog angav han på sitt CV att han inte var beredd att flytta, men skulle vara villig att göra tjänsteresor om de inte var frekventa.

GRU-officer Sergei Morgatjev, ledare för hackergruppen APT 28Enligt en inkomstredovisning var Morgatjevs månadslön i slutet av 2022 mellan 250 000 och 300 000 rubel.

GRU-officer Sergei Morgatjev, ledare för hackergruppen APT 28

Hackad på den ryska statliga serviceportalen

Genom att få tillgång till Morgatjevs personliga konto på den ryska statliga tjänsteportalen bekräftade hacktivisterna också de uppgifter som tidigare erhållits från dokumentskanningar, samt adresserna till hans nuvarande tjänstgöringsort och bostadsadress.

GRU-officer hackad på den ryska statstjänstportalenGRU-officer hackad på den ryska statstjänstportalenGRU-officer hackad på den ryska statstjänstportalenGRU-officer hackad på den ryska statstjänstportalenGRU-officer hackad på den ryska statstjänstportalenMorgatjev är gift med Jekaterina Viktorovna Morgatjeva sedan 22 juli 1988. Paret har två minderåriga barn.

Jekaterina Morgatjeva och GRU-officer Sergei MorgatjevBilden visar Jekaterina Morgatjeva och GRU-officer Sergei Morgatjev.

I allmänhet finns det mycket intressant och varierad information i Morgatjevs korrespondens, från semester- och födelsedagsbilder med kollegor till teknisk dokumentation.

Cobalt Strike 4.0

Några av de relativt nya tekniska dokumenten som hittats i Morgatjevs e-postmeddelanden inkluderar filer med patch-anteckningar för Cobalt Strike, en plattform som används av hackare för cyberattacker:

  • Patch Cobalt Strike 4.0 (PDF)
  • Patch Cobalt Strike 4.0 Stage X64 Bugs (PDF)

En efterrätt ska serveras kall

Innan vi avrundar den här artikeln är det värt att nämna det första mötet mellan InformNapalm och Fancy Bear.

Under den första veckan efter Rysslands fullskaliga invasion av Ukraina den 2 mars 2022, publicerade Reuters cybersäkerhetsjournalist Raphael Satter en serie tweets. Dessa innehöll en intressant redogörelse för hur en massiv attack av ryska hackare från APT 28 avslöjades tack vare en administratör på InformNapalms webbplats, som i april 2015 delade en varning om ett hot.

The story starts with @oxana_tinko of @InformNapalm, an OSINT-focused group created in the aftermath of Russia’s 2014 intervention in Crimea and eastern Ukraine.

— Raphael Satter (@razhael) March 2, 2022.

Under 2015 och 2016 skickade ryska hackare från APT 28 flera nätfiskemeddelanden till administratörer av InformNapalms webbplats. Men, som framgår av deras egen statistik, öppnades inte en enda Bitly-länk. Dessa misslyckade försök att attackera InformNapalm ledde dock till upptäckten av flera nätverk och attacker från ryska hackare. Den mest uppmärksammade av dessa attacker var hackningen av den demokratiska nationella kommitténs e-postserver och försöket att ingripa i det amerikanska valet 2016.

En symbolisk handling av moralisk förnedring

I mars 2023 blev ledaren för denna ryska hackergrupp, överstelöjtnant Sergei Morgatjev, själv hackad av ukrainska hacktivister. De utförde en symbolisk handling av moralisk förnedring efter att ha brutit sig in i hans personliga korrespondens.

Först fick hacktivisterna tillgång till hans anonyma sociala mediekonton och lade upp skanningar av hans pass där. Här är till exempel en skärmdump av hans Twitter-konto gjord efter hackningen.

Skärmdump av Morgatjevs Twitter-konto
Efter att även ha fått tillgång till Morgatjevs AlịExpress-konto beställde hacktivisterna flera dussin olika föremål till adressen kopplad till hans konto, inklusive souvenirer med en FBI-logotyp (av vilken han eftersöks), samt en stor sändning vuxenleksaker, som de betalade för med hans betalkort.

Morgatjevs AlịExpress-konto Morgatjevs AlịExpress-konto
Eftersom Morgatjev är efterlyst av FBI, får han orderbekräftelser från sitt AlịExpress-konto i sin frus namn.

Försändelse från AlịExpress AlịExpress-beställningBilden ovan visar ett av de senaste e-postmeddelandena som indikerar att en av hans senaste AliExpress-beställningar som gjordes i mars redan är på väg till ett köpcentrum på ul. Stroitelej 15 i staden Korolev.

AlịExpress-beställningDetta bekräftar också att Morgatjev faktiskt bor på den registreringsadress som anges i dokumenten. Avståndet från hans bostad till postkontoret där han tar emot försändelser från AliExpress är bara 140 meter.

Hackning av en GRU-officer

Den hämtade e-postdumpen

Ukrainska hacktivister från gruppen Cyber Resistance har lämnat in en fullständig e-postdump av Morgatjevs korrespondens och personliga filer för publicering. Anledningen är att alla berörda parter, från FBI till journalister, experter och allmänheten, bör ha möjlighet att självständigt undersöka fakta som anges i denna publikation. Ytterligare information som kan vara användbar för vidare utredning, såsom länkar till e-postdumpen, kommer att offentliggöras inom en snar framtid.

InformNapalm tackar hacktivisterna på Cyber Resistance för den exklusiva möjligheten att samarbeta i denna utredning och göra den här historien offentlig. Vi inbjuder läsare att prenumerera på vår Telegram-kanal, där vi publicerar mycket mer information än vad som publiceras på InformNapalms webbplats.

Ytterligare artiklar av InformNapalm

  • Europadomstolen tar ett beslut som påskyndar en process mot Ryssland
  • Kreml börjar dela ut tapperhetsmedaljer till rysk kanonföda
  • Förväntad livslängd för en mobiliserad ryss

InformNapalm SverigeDistribution och eftertryck med hänvisning till källan välkomnas! Creative Commons – Attribution 4.0 International – CC BY 4.0. Följ oss på Facebook och Twitter.

InformNapalm har inget ekonomiskt stöd från någon regering eller sponsor. Våra enda sponsorer är individuella volontärer och läsare. Du kan också stödja InformNapalm genom att göra månatliga minidonationer genom Buymeacoffee.

Tags: Cyber ResistanceEfterlyst av FBIGRU-officerHackadHackergruppen APT 28InformNapalmKriget i UkrainaRysslands krigUkrainakriget

Recent Posts

  • Igor Damjanović och Shota Aphaidze – Kremls påverkansagenter i Europa

    2025-05-04 - 0 Comment
  • Läckt e-post från Rysslands vice försvarsminister Pavel Fradkov: Kadyrovs och Kabajevs affärsintressen på ockuperat ukrainskt territorium

    2025-05-01 - 0 Comment
  • Analys av sanktionskringgående till förmån för det ryska militärindustriella komplexet

    2025-04-26 - 0 Comment

Related Posts

  • Rysslands marina strategier och cyberattacker mot det 243:e militärkontoret

    2025-02-26 - 0 Comment
  • Fd ukrainske tjänstemannen Kutjer hjälper Ryssland att kringgå sanktioner

    2025-02-06 - 0 Comment
  • Varför internationella sanktioner mot Rosatom bör införas

    2025-01-27 - 0 Comment
Comments are closed.
Denys Ivashyn
Database over russiske militærenheder, der deltager i invasionen i fuld skala

Läs boken Donbas i lågorUtforska boken "Donbas i lågor - Guide till konfliktområdet", utgiven av Prometheuscentret. Denna värdefulla resurs riktar sig till forskare, försvarsexperter, journalister, diplomater och alla som önskar en djupare förståelse av kriget i östra Ukraina.

Ladda ner gratis PDF

Nyheter från Ukraina på svenska

InformNapalm är en etablerad onlineresurs som publicerar samlade fakta om Rysslands krig mot Ukraina, detaljer om de ryska ockupanterna och nyheter om rysk hybridkrigföring. Utöver den insamlade informationen bearbetas även videor, foton, satellitbilder och sociala medier. Våra insiderkällor bakom fiendens linjer spelar en viktig roll i vårt arbete. InformNapalms frivilliga har utvecklat en unik interaktiv databas över ryska vapentyper och militära enheter som är involverade i striderna i Ukraina. En viktig del av verksamheten består också av att faktagranska, verifiera, bevaka media och motverka rysk desinformation. Dessutom informerar InformNapalm världen om den ryska regimens verkliga roll i de pågående hybridkonflikterna i Georgien, Syrien, andra länder i Öst- och Centraleuropa och Mellanöstern. Läs mer om hur Du stödjer InformNapalm.

CC BY 4.0 - Allt innehåll är licensierat under Creative Commons 4.0 International License om inte annat anges i artikeln.

Tags

Donbas Donbass InformNapalm Krim Nyheter Nyheter från Ukraina Nätaktivister Ryssland Syrien Ukraina
  • Hem
  • Nyheter
  • Språk
  • Om oss
  • Integritetspolicy
  • Kontakt
© 2014-2015. «InformNapalm». All Rights Reserved.