Перейти к основному контенту
Атаки хакеров⁠,
0

Microsoft заявила об атаке хакеров на посольства под видом «Касперского»

Хакеры из группы Turla устанавливали на устройства жертв вредоносное ПО ApolloShadow, которое выдавали за программы от «Касперского». Целью атаки стали иностранные дипломаты, работающие в Москве, говорится в отчете Microsoft
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Связанная с Россией хакерская группировка Turla, также известная как Secret Blizzard, организовала масштабную кампанию кибершпионажа за иностранными посольствами в Москве, сообщается в отчете Microsoft Threat Intelligence. При этом, как заявили в компании, хакеры маскировали свое вредоносное программное обеспечение под программы «Лаборатории Касперского» для защиты от вирусов.

Хакерская группа Turla (другие названия — Secret Blizzard, Snake, Venomous Bear) действует более 25 лет. В 2023 году американский Минюст заявил, что ликвидировал разветвленную компьютерную сеть, которую Turla использовала для атак на жертв по всему миру.

Кремль прежде отвергал обвинения в причастности России к организации хакерских атак на ведомства США и других стран и называл их «проявлениями слепой русофобии».

Microsoft выявила атаку в феврале 2024 года, она представляет высокий риск для зарубежных посольств, дипломатических представительств и других организаций, «особенно для тех, которые пользуются услугами местных интернет-провайдеров», говорится в отчете.

В США раскрыли детали атаки российских хакеров из «Полуночной метели»
Технологии и медиа
Фото:Patrick Lux / Getty Images

По данным Microsoft, на устройства, подключенные к российским провайдерам, устанавливали вредоносное ПО ApolloShadow под видом антивируса Kaspersky. Эта программа отключала шифрование на устройствах, таким образом хакеры получили доступ ко всей интернет-активности жертвы, включая просмотренные веб-страницы и конфиденциальные учетные данные, пишет Bloomberg.

«Этот путь дает им огромный объем открытого текстового трафика, который, вероятно, может быть использован в шпионских целях», — заявила Wired директор Microsoft по стратегии анализа угроз Шеррод ДеГриппо.

Представитель «Лаборатории Касперского» заявил Bloomberg, что «надежные бренды часто используются в качестве приманки без их ведома или согласия». «Мы всегда рекомендуем загружать приложения только из официальных источников и проверять подлинность любых сообщений, якобы исходящих от надежных компаний», — добавили там.

Как пишет Wired, целью злоумышленников вряд ли были американские дипломаты, поскольку госучреждениям США запрещено пользоваться продукцией «Лаборатории Касперского».

Читайте РБК в Telegram.

Авторы
Теги
Магазин исследований Аналитика по теме "Криптовалюта"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 17 января
EUR ЦБ: 90,54 (-1,28)
Инвестиции, 16 янв, 18:04
Курс доллара на 17 января
USD ЦБ: 77,83 (-0,7)
Инвестиции, 16 янв, 18:04
Большой гид по «Серии плюс»: чем интересны кварталы ПИК нового поколения РБК и ПИК, 10:03
2026 — год переноса рисков. Какую тактику выбрать российскому инвестору Инвестиции, 10:00
Макрон объяснил появление в солнцезащитных очках после проблем с глазом Общество, 09:46
Рост доллара до ₽100 или обвал до ₽50: прогноз по курсу рубля на 2026 год Инвестиции, 09:30
Суд в Армении постановил вернуть Карапетяна под домашний арест Политика, 09:22
Набоков и книга про доллар: что советует почитать экономист Задорнов
РАДИО
Общество, 09:13
Рынок кредитов на покупки упал до минимума за 12 лет под «тройным ударом»Подписка на РБК, 09:12
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
Как оформить налоговый вычет самостоятельно через нейросеть РБК х Сбер, 09:09
+150% на падающем рынке. Топ-10 лучших российских акций 2025 года Инвестиции, 09:00
Джим Роджерс вложился в активы Узбекистана. Как заработать на этом рынкеПодписка на РБК, 09:00
Чем заняться дома: «Рыцарь Семи Королевств», «Авиатор» и лекции Стиль, 09:00
Что такое IPO и зачем компании выходить на Московскую биржу #всенабиржу!, 08:30
Аэропорт Волгограда ограничил полеты Общество, 08:25
Мексика объяснила уведомление США о рисках полетов над Латинской Америкой Политика, 08:22