Перейти к основному контенту
Политика ,  
0 

Связанные с Россией хакеры обманули дипломатов в Киеве рекламой BMW

Reuters: связанные с Россией хакеры обманули дипломатов в Киеве с помощью рекламы BMW
Хакеры перехватили отправленное посольствам объявление о продаже BMW, отредактировали его и внедрили в него вредоносное программное обеспечение, чтобы украсть информацию из дипмиссий
Фото: JDW Tog Man / Shutterstock
Фото: JDW Tog Man / Shutterstock

Группа хакеров APT29 или Cozy Bear, которая, как утверждает Reuters, связана со Службой внешней разведки (СВР) России, подделала рекламу о продаже подержанного автомобиля, чтобы взломать компьютеры дипломатов на Украине, пишет Reuters со ссылкой на отчет компании по кибербезопасности Palo Alto Networks.

Хакеры попробовали обмануть сотрудников 22 дипмиссий в Киеве из почти 80, работающих там.

«Кампания началась с безобидного и законного мероприятия. В середине апреля 2023 года дипломат из Министерства иностранных дел Польши разослал по электронной почте в различные посольства листовки с рекламой о продаже подержанного седана BMW 5-й серии, находящегося в Киеве», — сказано в отчете. Польский дипломат на условии анонимности подтвердил, что такой случай имел место.

Поддельная реклама о продаже автомобиля BMW
Поддельная реклама о продаже автомобиля BMW

Хакеры перехватили листовку, внедрили в нее (в альбом с фотографиями автомобиля) вредоносное программное обеспечение, поменяли цену — она «снизилась» до €7,5 тыс. (около 750 тыс. руб. по курсу Центробанка России на 12 июля) — и распространили в посольствах.

Эта операция «ошеломляет по масштабам», учитывая, как обычно проводят узкоспециализированные и тайные APT-операции, сказано в отчете.

APT — это аббревиатура от английского advanced persistent threat — целевая продолжительная атака повышенной сложности. В Kaspersky объясняют, что во время APT-атаки хакеры проникают в компьютерную сеть и длительное время отслеживают в ней перемещение данных, действия основных пользователей и важную информацию. Для этого применяются сложные инструменты. Reuters указывает, что часто к таким атакам прибегают киберпреступники, поддерживаемые государствами.

РЖД сообщили о массированной хакерской атаке на свой сайт и приложение
Бизнес
Фото:Annette Riedl / Dpa / Global Look Press

В июне в США сообщили, что от российских хакеров пострадали несколько американских федеральных структур, в том числе Минэнерго. Кроме того, от атак могли пострадать «несколько сотен» американских компаний и организаций. Хакеры (возможно, это была группа вымогателей Clop) затронули приложение MOVEit, которое используется для передачи файлов.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 7 ноября
EUR ЦБ: 105,71 (-1,18)
Инвестиции, 06 ноя, 17:48
Курс доллара на 7 ноября
USD ЦБ: 98,22 (+0,17)
Инвестиции, 06 ноя, 17:48
Мосбиржа назвала причину переноса старта торгов на фондовом рынкеИнвестиции, 10:42
Директор МАГАТЭ полетит в Иран для обсуждения ядерной программыПолитика, 10:41
Сторителлинг в видеорекламе. Как рассказать историю за 30 секундPro, 10:41
Разведка России заявила о дискредитации США отношений Армении с ОДКБПолитика, 10:40
В Петербурге задержали передавшего взятку генералу из танковой службыПолитика, 10:35
Экс-глава Коми Уйба стал замначальника управления МинобороныПолитика, 10:30
Лакерник отреагировал на желание Валиевой продолжить карьеруСпорт, 10:29
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Торговля с Вьетнамом: условия и порог входа для российских экспортеровРБК и РЭЦ, 10:29
Болельщик умер на стадионе во время матча «Баварии» в Лиге чемпионовСпорт, 10:27
Прошло ли время Трусовой и Валиевой. Кто смог бы выступить на ОлимпиадеСпорт, 10:24
Как привлечь инженеров на производствоОтрасли, 10:24
Равнение на персонализацию: какие тренды определят будущее IT и телекомаОтрасли, 10:16
Почему в HoReCa сложно добиться наказания проворовавшихся сотрудниковPro, 10:14
Globaltrans сообщила о приобретении 97% расписок в рамках выкупаИнвестиции, 10:13