Facebook iPress Telegram iPress Twitter iPress search menu

Bloomberg: російські хакери шпигують за іноземними посольствами в москві

Bloomberg: російські хакери  шпигують за іноземними посольствами в москві
Фото: Ukrinform
За даними Microsoft, група Turla організувала "масштабну" кампанію кібершпіонажу, використовуючи російських інтернет-провайдерів для проведення зломів.

Звіт аналітиків підрозділу з розвідки загроз Microsoft свідчить про те, що російське кібершпигунське угруповання Turla здійснює спроби стеження за іноземними посольствами у москві.

Про це повідомляє Bloomberg.

За даними Microsoft, група Turla організувала "масштабну" кампанію кібершпіонажу, використовуючи російських інтернет-провайдерів для проведення зломів. Хакери маскували своє "шкідливе програмне забезпечення" під антивірусне програмне забезпечення від російської компанії Kaspersky.

Зокрема, хакери атакували іноземні посольства перенаправляючи інтернет-трафік і завантажуючи шкідливе програмне забезпечення в рамках, ймовірно, операції зі збору розвідувальної інформації.

"Довірені бренди часто використовуються як приманки без їхнього відома чи згоди... Ми завжди рекомендуємо завантажувати програми лише з офіційних джерел і перевіряти справжність будь-якого повідомлення, яке нібито надходить від довірених компаній", - заявив речник Kaspersky.

Шкідливе ПЗ під назвою ApolloShadow знімає шифрування з цільових даних, уможливлюючи перетворення інтернет-активності на відкриті для прочитання відомості - включно з історією перегляду та конфіденційними обліковими даними.

За даними видання, хакерське угруповання діє вже понад 25 років. У США вважають його частиною Федеральної служби безпеки росії і називають однією з найвитриваліших та найрозвиненіших у світі кібергруп. У 2023 році Мін'юст США повідомив про ліквідацію глобальної мережі комп’ютерів, яку Turla використовувала для атак на користувачів по всьому світу в інтересах уряду рф.

У Microsoft вважають, що російські системи внутрішнього перехоплення, зокрема Система оперативно-розшукової діяльності (SORM), ймовірно, мають ключове значення для реалізації масштабних хакерських операцій. Ця система офіційно легалізує внутрішній контроль і стеження в росії, надаючи ФСБ та іншим силовим і розвідувальним структурам доступ до спостереження за користувачами.

Проблема
Проблема "Орєшніка" для Європи. Технічні обмеження, альтернативні витрати та невирішені проблеми у сфері стримування – Фабіян Гоффманн
Світ на межі. Як кроки Трампа можуть запустити ланцюгову реакцію – The Atlantic
Світ на межі. Як кроки Трампа можуть запустити ланцюгову реакцію – The Atlantic
Фронт без прориву і демонстрація
Фронт без прориву і демонстрація "Орєшніка". Як кремль намагається змінити порядок денний – Мік Раян
Українська пастка. Чому путін не може повернути росії статус
Українська пастка. Чому путін не може повернути росії статус "великої держави" – Politico
Трамп натякає на удар по Ірану. Що далі? – Washington Post
Трамп натякає на удар по Ірану. Що далі? – Washington Post
Повний хаос. Пропагандони путіна визнають, що росія у скрутному становищі – Джулія Девіс
Повний хаос. Пропагандони путіна визнають, що росія у скрутному становищі – Джулія Девіс
Майбутнє американського долара. ФРС змінює курс і вступає в політичне протистояння з Трампом – NY Times
Майбутнє американського долара. ФРС змінює курс і вступає в політичне протистояння з Трампом – NY Times
Велика Британія посилює тиск на X. Чим закінчиться суперечка навколо сексуалізованого контенту – Politico
Велика Британія посилює тиск на X. Чим закінчиться суперечка навколо сексуалізованого контенту – Politico