Поддержать нас
Беларусы на войне
  1. Для владельцев недвижимости, транспорта и земельных участков ввели налоговое изменение
  2. Вышел на свободу Алексей Хлестов. Он отбыл 14 суток за «мелкое хулиганство»
  3. Для этих дефицитных работников есть тысячи вакансий — их заманивают зарплатами до 7000 рублей. Но погасить кадровый «пожар» не удается
  4. «Обильная рвота фонтаном». В Threads пишут о массовом отравлении дошколят в разных городах — что случилось
  5. «Отличник со средним баллом аттестата 9,1»: результаты ЦТ школьника, который выложил задания в сеть, аннулированы
  6. В Беларуси растет число случаев одного вида рака кожи. Его непросто распознать, а если запустить, то может дойти до ампутации конечности
  7. Возможно, вы не знали, что с подарков от близких родственников не надо платить налог, но ситуация меняется, если речь о «тунеядцах»
  8. «Мы видели документы разведки с планами войны на 2027−2028 годы». Зеленский написал открытое письмо Путину с предложением встречи
  9. «Привет из СИЗО». В соцсетях соучредителя архитектурной студии ZROBIM, куда приходили силовики, появился странный пост
  10. Грозы, сильные ливни и шквалистое усиление ветра: на субботу объявили оранжевый уровень опасности
  11. «Мы должны признать, что следующие пару десятилетий будем находиться в войне». Что на форуме в Санкт-Петербурге говорили о будущем РФ


/

Российские хакеры под видом известного антивируса Kaspersky шпионили за иностранными посольствами в Москве — об этом говорится в новом отчете Microsoft, опубликованном 31 июля, пишет Bloomberg.

Фото использовано в качестве иллюстрации. Фото: pixabay.com
Фото использовано в качестве иллюстрации. Фото: pixabay.com

Хакерская группировка под названием Turla (также известная как Secret Blizzard) провела масштабную операцию кибершпионажа против иностранных посольств в Москве.

Согласно Microsoft, они использовали сети российских провайдеров, чтобы перенаправлять интернет-трафик иностранных дипломатических учреждений и незаметно заражать устройства вредоносными программами. Примечательно, что хакеры замаскировали вредоносное ПО под известный российский антивирус Kaspersky — именно эту программу якобы использовал пользователь, когда на самом деле происходила атака.

Как пояснили в Microsoft, речь идет о вредоносной программе ApolloShadow, способной расшифровывать интернет-активность жертвы и превращать зашифрованные данные — в том числе пароли и содержимое браузера — в открытый текст, легко читаемый атакующими.

Пресс-служба «Лаборатории Касперского» уже отреагировала:

«Надежные бренды часто используются в качестве приманки без их ведома и согласия. Мы всегда рекомендуем скачивать приложения только с официальных источников и проверять подлинность любых сообщений, якобы исходящих от известных компаний».

Turla — группировка с историей в более 25 лет. Ее считают одной из самых продвинутых и устойчивых шпионских кибергрупп в мире. По данным правительства США, она действует под контролем ФСБ. В 2023 году Министерство юстиции США сообщало о ликвидации целой сети компьютеров по всему миру, с помощью которых Turla вела свои операции в интересах Кремля.

Российский МИД отказался комментировать обвинения.

Причем ранее в США уже запретили продажу продуктов Kaspersky, ссылаясь на опасения, что компания может находиться под влиянием российских властей.

Как отмечает Microsoft, подобные масштабные операции могут быть возможны в том числе благодаря российской системе внутреннего слежения СОРМ (Система оперативно-разыскных мероприятий) — легально действующей технологии перехвата данных, которая дает ФСБ и другим силовым структурам РФ почти неограниченные возможности слежки за пользователями в пределах страны.