Перейти к основному контенту
Атаки хакеров⁠,
0

Microsoft заявила об атаке хакеров на посольства под видом «Касперского»

Хакеры из группы Turla устанавливали на устройства жертв вредоносное ПО ApolloShadow, которое выдавали за программы от «Касперского». Целью атаки стали иностранные дипломаты, работающие в Москве, говорится в отчете Microsoft
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Связанная с Россией хакерская группировка Turla, также известная как Secret Blizzard, организовала масштабную кампанию кибершпионажа за иностранными посольствами в Москве, сообщается в отчете Microsoft Threat Intelligence. При этом, как заявили в компании, хакеры маскировали свое вредоносное программное обеспечение под программы «Лаборатории Касперского» для защиты от вирусов.

Хакерская группа Turla (другие названия — Secret Blizzard, Snake, Venomous Bear) действует более 25 лет. В 2023 году американский Минюст заявил, что ликвидировал разветвленную компьютерную сеть, которую Turla использовала для атак на жертв по всему миру.

Кремль прежде отвергал обвинения в причастности России к организации хакерских атак на ведомства США и других стран и называл их «проявлениями слепой русофобии».

Microsoft выявила атаку в феврале 2024 года, она представляет высокий риск для зарубежных посольств, дипломатических представительств и других организаций, «особенно для тех, которые пользуются услугами местных интернет-провайдеров», говорится в отчете.

В США раскрыли детали атаки российских хакеров из «Полуночной метели»
Технологии и медиа
Фото:Patrick Lux / Getty Images

По данным Microsoft, на устройства, подключенные к российским провайдерам, устанавливали вредоносное ПО ApolloShadow под видом антивируса Kaspersky. Эта программа отключала шифрование на устройствах, таким образом хакеры получили доступ ко всей интернет-активности жертвы, включая просмотренные веб-страницы и конфиденциальные учетные данные, пишет Bloomberg.

«Этот путь дает им огромный объем открытого текстового трафика, который, вероятно, может быть использован в шпионских целях», — заявила Wired директор Microsoft по стратегии анализа угроз Шеррод ДеГриппо.

Представитель «Лаборатории Касперского» заявил Bloomberg, что «надежные бренды часто используются в качестве приманки без их ведома или согласия». «Мы всегда рекомендуем загружать приложения только из официальных источников и проверять подлинность любых сообщений, якобы исходящих от надежных компаний», — добавили там.

Как пишет Wired, целью злоумышленников вряд ли были американские дипломаты, поскольку госучреждениям США запрещено пользоваться продукцией «Лаборатории Касперского».

Читайте РБК в Telegram.

Авторы
Теги
Магазин исследований Аналитика по теме "Криптовалюта"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 20 января
EUR ЦБ: 90,16 (-0,38)
Инвестиции, 19 янв, 17:49
Курс доллара на 20 января
USD ЦБ: 77,76 (-0,08)
Инвестиции, 19 янв, 17:49
Полиция Кипра раскрыла, когда подтвердят гибель Баумгертнера Общество, 03:01
Самолеты ВС США отправились в Гренландию на фоне угроз Трампа Политика, 02:36
Полиция сообщила о задержаниях после стрельбы на юго-востоке Москвы Общество, 02:15
Аэропорт Самары приостановил полеты Политика, 02:14
В Белгородской области решили разместить пункты обогрева Политика, 01:39
Аэропорты Пензы и Ярославля временно ограничили полеты Политика, 01:21
Politico назвало способы ЕС «прижать» Трампа с «базукой» и картой Китая Политика, 01:16
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
Доходность выше ставки: почему фонды денежного рынка так популярны #всенабиржу!, 01:00
На Земле началась магнитная буря на фоне рекордного радиационного шторма Общество, 00:58
Премьер Чехии рассказал о покупке глобуса, чтобы «точно» найти Гренландию Политика, 00:35
На Украине решили создать «антидроновый купол» Политика, 00:17
Детям до 14 лет запретили выезд в Белоруссию и Казахстан по свидетельству Общество, 00:14
ВЦИОМ предложил понять, какое стихотворение написал ИИ Общество, 00:02
«Маги не раскрывают своих секретов»: 80 лет со дня рождения Дэвида Линча Общество, 00:01