Перейти к основному контенту
Атаки хакеров⁠,
0

Microsoft заявила об атаке хакеров на посольства под видом «Касперского»

Хакеры из группы Turla устанавливали на устройства жертв вредоносное ПО ApolloShadow, которое выдавали за программы от «Касперского». Целью атаки стали иностранные дипломаты, работающие в Москве, говорится в отчете Microsoft
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Связанная с Россией хакерская группировка Turla, также известная как Secret Blizzard, организовала масштабную кампанию кибершпионажа за иностранными посольствами в Москве, сообщается в отчете Microsoft Threat Intelligence. При этом, как заявили в компании, хакеры маскировали свое вредоносное программное обеспечение под программы «Лаборатории Касперского» для защиты от вирусов.

Хакерская группа Turla (другие названия — Secret Blizzard, Snake, Venomous Bear) действует более 25 лет. В 2023 году американский Минюст заявил, что ликвидировал разветвленную компьютерную сеть, которую Turla использовала для атак на жертв по всему миру.

Кремль прежде отвергал обвинения в причастности России к организации хакерских атак на ведомства США и других стран и называл их «проявлениями слепой русофобии».

Microsoft выявила атаку в феврале 2024 года, она представляет высокий риск для зарубежных посольств, дипломатических представительств и других организаций, «особенно для тех, которые пользуются услугами местных интернет-провайдеров», говорится в отчете.

В США раскрыли детали атаки российских хакеров из «Полуночной метели»
Технологии и медиа
Фото:Patrick Lux / Getty Images

По данным Microsoft, на устройства, подключенные к российским провайдерам, устанавливали вредоносное ПО ApolloShadow под видом антивируса Kaspersky. Эта программа отключала шифрование на устройствах, таким образом хакеры получили доступ ко всей интернет-активности жертвы, включая просмотренные веб-страницы и конфиденциальные учетные данные, пишет Bloomberg.

«Этот путь дает им огромный объем открытого текстового трафика, который, вероятно, может быть использован в шпионских целях», — заявила Wired директор Microsoft по стратегии анализа угроз Шеррод ДеГриппо.

Представитель «Лаборатории Касперского» заявил Bloomberg, что «надежные бренды часто используются в качестве приманки без их ведома или согласия». «Мы всегда рекомендуем загружать приложения только из официальных источников и проверять подлинность любых сообщений, якобы исходящих от надежных компаний», — добавили там.

Как пишет Wired, целью злоумышленников вряд ли были американские дипломаты, поскольку госучреждениям США запрещено пользоваться продукцией «Лаборатории Касперского».

Читайте РБК в Telegram.

Авторы
Теги
Магазин исследований Аналитика по теме "Криптовалюта"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 31 декабря
EUR ЦБ: 92,09 (+0,62)
Инвестиции, 30 дек, 18:05
Курс доллара на 31 декабря
USD ЦБ: 78,23 (+0,78)
Инвестиции, 30 дек, 18:05
NYT узнала, что Трамп назвал Келлога «идиотом» из-за слов о Зеленском Политика, 15:10
Структурные облигации: возможности и риски для инвесторов #всенабиржу!, 15:05
Путин поздравил россиян с Новым годом Общество, 15:02
ФИФА объявила о создании новой премии лучшим футболистам года Спорт, 15:00
Коростелев упал и занял 64-е место в масс-старте на этапе «Тур де Ски» Спорт, 14:44
Функциональность и осмысленность: что такое новая загородная роскошь РБК и Папушево Парк, 14:40
Лукашенко рассказал об уничтожении «Южмаша» ракетой «за минуту» Политика, 14:39
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Как добавить золото в свой портфель: инструкция для инвесторов #всенабиржу!, 14:10
Посольство США поздравило россиян с Новым годом пожеланием мира Политика, 13:59
Олимпийский чемпион по боксу из России Батыргазиев приостановил карьеру Спорт, 13:58
«Культпоход» по театрам. Специальный репортаж РБК Общество, 13:47
Монетизация данных о клиентах: норма или повод для паники РБК и PostgresPro, 13:46
Кто из знаменитостей умер в 2025 году. Фотогалерея Общество, 13:45 
В Туапсе кадетский корпус и техникум получили повреждения при атаке БПЛА Политика, 13:22