UA
  • Новини
  • Відео
  • Популярні
  • Пошук
  • Програми
download white apps
Завантажити

Microsoft викрила російських урядових хакерів, які атакували іноземні посольства в Москві

www.pravda.com.ua
Fri, 01 Aug 2025 04:59:01 +0300
Microsoft викрила російських урядових хакерів, які атакували іноземні посольства в Москві

Російське хакерське угруповання Secret Blizzard, яке безпосередньо пов’язане з Федеральною службою безпеки Росії, використало державну систему перехоплення зв’язку (СОРМ) для кібершпигунства проти іноземних посольств у Москві. 

Джерело: звіт Microsoft Threat Intelligence від 31 липня 2025 року

Деталі: За даними Microsoft, угруповання Secret Blizzard (також відоме як Turla) організувало масштабну кампанію кібершпигунства за іноземними посольствами, що працюють у Москві. Хакери отримали доступ до російських інтернет-провайдерів і використали їхню інфраструктуру для перехоплення інтернет-трафіку дипломатичних установ.

Експерти встановили, що атака здійснювалася за допомогою техніки "злочинець посередині" Adversary-in-the-Middle (AiTM), яка дозволяє втручатися в комунікацію між жертвою та сервером, щоб перехоплювати дані.

Під час атак хакери встановлювали на дипломатичні пристрої шкідливе програмне забезпечення ApolloShadow яке дозволяло здійснювати так звану "атаку на зниження HTTPS" (TLS/SSL stripping), тобто робити зашифрований трафік жертв відкритим, зокрема логіни, паролі, токени автентифікації та іншу чутливу інформацію. 

Крім того, ApolloShadow встановлювало на пристрої довірений кореневий сертифікат "Лабораторії Касперського", які системи жертв розпізнавали як безпечний і дозволяли хакерам створювати видимість безпечного з’єднання навіть із фальшивими або зараженими сайтами. Таким чином угруповання отримало довготривалий контроль над пристроями іноземних дипломатів.

Експерти вважають, що ключову роль у такій широкомасштабній кібератаці відіграла Система оперативно-розшукових заходів (СОРМ) – російська державна система, яка дозволяє силовим структурам перехоплювати інтернет-трафік у реальному часі.

Довідково: Secret Blizzard ідентифіковано Агентством з кібербезпеки та інфраструктури США (CISA) як підрозділ "Центру 16" ФСБ. Ця структура посідає одне з провідних місць серед державних хакерських груп світу і систематично використовується Росією у кібервійнах та кампаніях впливу.

Передісторія:

  • Secret Blizzard раніше вже атакувала іноземні міністерства, зокрема країн Східної Європи, змушуючи користувачів завантажувати заражене ПЗ із підконтрольних серверів. 
  • У 2023 році Міністерство юстиції США повідомляло про знешкодження масштабної ботмережі Turla, що використовувалась для глобального шпигунства на користь Кремля.
  • У грудні 2017 року президент США Дональд Трамп підписав закон, який забороняє використання програмного забезпечення компанії Kaspersky Lab в урядових структурах США у зв'язку з побоюваннями, що воно використовувалося Росією для шпигунства.
  • У березні 2022 року Федеральна комісія зі зв'язку США (FCC) включила "Лабораторію Касперського" (Kaspersky Lab) до списку компаній, які загрожують національній безпеці США.
Читати повністю

Останні новини

Британська співачка Дуа Ліпа отримала громадянство Косова
Британська співачка Дуа Ліпа отримала громадянство Косова
Про це президентка повідомила у соцмережі Х.Президентка Косова надала громадянство британській співачці Дуа Ліпі, назвавши її однію з найвидатніших культурних діячок країни.Дуа та Косово завжди б...
espreso.tv
Sat, 02 Aug 2025 00:03:00 +0300
В НАБУ підтвердили обшуки в будинку Шурми
В НАБУ підтвердили обшуки в будинку Шурми
У Німеччині, вбудинку колишньогозаступникаголови Офісу президента РостиславиШурми липня відбулися обшуки. Їх за запитом НАБУ провели німецькі правоохоронці. Про це у пятницю, серпня, розпові...
ua.korrespondent.net
Fri, 01 Aug 2025 23:52:00 +0300
50 тисяч на дитину: чому новий закон ніяк не ухвалять і чого боїться влада
50 тисяч на дитину: чому новий закон ніяк не ухвалять і чого боїться влада
В Україні обговорються ініціатива, яка може спростити життя молодим батькам виплата державної допомоги при народженні дитини може збільшитися до гривень. Однак політики затягують ухвалення...
sport.znaj.ua
Fri, 01 Aug 2025 23:50:00 +0300
«Ви переграєте»: Сенатор США Ліндсі Грем звернувся до Росії
«Ви переграєте»: Сенатор США Ліндсі Грем звернувся до Росії
Сенатор США Ліндсі Грем звернувся до Росії на фоні провокативних заяв голови Радбезу РФ Дмитра Медведва та відповіді на них від президента Сполучених Штатів Дональда Трампа, переда laquoГлавком...
glavcom.ua
Fri, 01 Aug 2025 23:44:00 +0300
Банки ОАЕ почали масово блокувати рахунки компаній РФ, - ЗМІ
Банки ОАЕ почали масово блокувати рахунки компаній РФ, - ЗМІ
Банки в Обднаних Арабських Еміратах почали масово блокувати рахунки російських компаній. Питання, зокрема, повязане із санкціями.Про це повідомля РБК-Україна з посиланням на The Moscow...
www.rbc.ua
Fri, 01 Aug 2025 23:40:17 +0300
Рух підломив Полтаву, яка грала в меншості
Рух підломив Полтаву, яка грала в меншості
серпня на старті сезону в рамках першого туру Української Премр-ліги відбулася зустріч Руху з Полтавою. Гра була домашньою для Руху і водночас дебютною для Полтави, яка цього сезону ста...
ua.korrespondent.net
Fri, 01 Aug 2025 23:39:00 +0300
"Де крупна риба?": нардеп назвав причину голосування за скандальний законопроєкт про НАБУ
"Де крупна риба?": нардеп назвав причину голосування за скандальний законопроєкт про НАБУ
У народних депутатів накопичилося невдоволення роботою антикорупційних органів через відсутність вагомих результатів та гучних справ.
tsn.ua
Fri, 01 Aug 2025 23:36:04 +0300
Продукти – лідери харчових отруєнь: перелік та ознаки поганої якості їжі
Продукти – лідери харчових отруєнь: перелік та ознаки поганої якості їжі
З точки зору харчового отруння потенційно небезпечними можуть бути ті страви, які після приготування ще деякий час зберігалися. Але і свіжоприготовлені продукти можуть спричинити непримні симптоми.
tsn.ua
Fri, 01 Aug 2025 23:35:00 +0300
Вчені зробили роги носорогів “радіоактивною зброєю” — навіщо це потрібно
Вчені зробили роги носорогів “радіоактивною зброєю” — навіщо це потрібно
Науковці знайшли спосіб виявляти контрабанду рогів носорігів.
tsn.ua
Fri, 01 Aug 2025 23:32:34 +0300
Одна з ключових областей України опинилася під загрозою оточення
Одна з ключових областей України опинилася під загрозою оточення
Українські військові попереджають про можливе оточення наших позицій у районі Покровська та Мирнограда Донецької області. Причиною називають активне просування російських військ у напрямку Добропіл...
sport.znaj.ua
Fri, 01 Aug 2025 23:30:00 +0300
додати ще новини більше новин

Топ-новини

Путін виступить сьогодні з «важливою» заявою
Путін виступить сьогодні з «важливою» заявою
У пенсіонерів заберуть 20% пенсії: ПФУ попередив про утримання із виплат
Студентів готують до мобілізації: президент підписав закон
Мобілізація у серпні: чоловікам 50+ зробили важливе оголошення
Трамп ошелешив кількістю втрат в армії РФ порівняно зі ЗСУ
  • Про нас
  • Контакти
  • Правила користування
  • Програми