Перейти к основному контенту
Атаки хакеров⁠,
0

Microsoft заявила об атаке хакеров на посольства под видом «Касперского»

Хакеры из группы Turla устанавливали на устройства жертв вредоносное ПО ApolloShadow, которое выдавали за программы от «Касперского». Целью атаки стали иностранные дипломаты, работающие в Москве, говорится в отчете Microsoft
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Связанная с Россией хакерская группировка Turla, также известная как Secret Blizzard, организовала масштабную кампанию кибершпионажа за иностранными посольствами в Москве, сообщается в отчете Microsoft Threat Intelligence. При этом, как заявили в компании, хакеры маскировали свое вредоносное программное обеспечение под программы «Лаборатории Касперского» для защиты от вирусов.

Хакерская группа Turla (другие названия — Secret Blizzard, Snake, Venomous Bear) действует более 25 лет. В 2023 году американский Минюст заявил, что ликвидировал разветвленную компьютерную сеть, которую Turla использовала для атак на жертв по всему миру.

Кремль прежде отвергал обвинения в причастности России к организации хакерских атак на ведомства США и других стран и называл их «проявлениями слепой русофобии».

Microsoft выявила атаку в феврале 2024 года, она представляет высокий риск для зарубежных посольств, дипломатических представительств и других организаций, «особенно для тех, которые пользуются услугами местных интернет-провайдеров», говорится в отчете.

В США раскрыли детали атаки российских хакеров из «Полуночной метели»
Технологии и медиа
Фото:Patrick Lux / Getty Images

По данным Microsoft, на устройства, подключенные к российским провайдерам, устанавливали вредоносное ПО ApolloShadow под видом антивируса Kaspersky. Эта программа отключала шифрование на устройствах, таким образом хакеры получили доступ ко всей интернет-активности жертвы, включая просмотренные веб-страницы и конфиденциальные учетные данные, пишет Bloomberg.

«Этот путь дает им огромный объем открытого текстового трафика, который, вероятно, может быть использован в шпионских целях», — заявила Wired директор Microsoft по стратегии анализа угроз Шеррод ДеГриппо.

Представитель «Лаборатории Касперского» заявил Bloomberg, что «надежные бренды часто используются в качестве приманки без их ведома или согласия». «Мы всегда рекомендуем загружать приложения только из официальных источников и проверять подлинность любых сообщений, якобы исходящих от надежных компаний», — добавили там.

Как пишет Wired, целью злоумышленников вряд ли были американские дипломаты, поскольку госучреждениям США запрещено пользоваться продукцией «Лаборатории Касперского».

Читайте РБК в Telegram.

Авторы
Теги
Магазин исследований Аналитика по теме "Криптовалюта"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней
Лента новостей
Курс евро на 31 декабря 2025
EUR ЦБ: 92,09 (+0,62)
Инвестиции, 30 дек 2025, 18:05
Курс доллара на 31 декабря 2025
USD ЦБ: 78,23 (+0,78)
Инвестиции, 30 дек 2025, 18:05
Акции связанных с Гренландией компаний подскочили на фоне угроз Трампа Инвестиции, 14:42
Функциональность и осмысленность: что такое новая загородная роскошь РБК и Папушево Парк, 14:40
Кучеров вошел в топ-5 претендентов на приз лучшему игроку сезона НХЛ Спорт, 14:26
Чемпион России в составе «Зенита» перешел в клуб Первой лиги Спорт, 14:19
Аятолла Хаменеи обвинил протестующих в стремлении «угодить Трампу» Политика, 14:13
Как добавить золото в свой портфель: инструкция для инвесторов #всенабиржу!, 14:10
В Санкт-Петербурге сугробы выросли до максимума с начала зимы Общество, 13:56
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Кличко заявил, что половина многоэтажек Киева остались без отопления Политика, 13:51
Более 1 тыс. населенных пунктов на Украине остались без света Политика, 13:48
Адвокат Долиной заявила об отказе Лурье принимать квартиру Общество, 13:36
Мирра Андреева проиграла второй ракетке Украины на турнире в Брисбене Спорт, 13:36
9 востребованных профессий для перехода в IT: с навыками кодинга и без Образование, 13:33
Фетисов заявил, что не станет смотреть Олимпиаду-2026 Спорт, 13:11
Почему не все компании зарабатывают на больших массивах данных РБК и PostgresPro, 13:10