UA
  • Новости
  • Видео
  • Популярное
  • Поиск
  • Приложения
download white apps
Скачать

Microsoft разоблачила хакеров ФСБ, которые атаковали иностранные посольства в Москве

www.pravda.com.ua
Fri, 01 Aug 2025 04:59:01 +0300
Microsoft разоблачила хакеров ФСБ, которые атаковали иностранные посольства в Москве

Российская хакерская группировка Secret Blizzard, которая напрямую связана с Федеральной службой безопасности России, использовала государственную систему перехвата связи (СОРМ) для кибершпионажа против иностранных посольств в Москве.

Источник: отчет Microsoft Threat Intelligence от 31 июля 2025 года

Детали: По данным Microsoft, группировка Secret Blizzard (также известная как Turla) организовала масштабную кампанию кибершпионажа за иностранными посольствами, работающими в Москве. Хакеры получили доступ к российским интернет-провайдерам и использовали их инфраструктуру для перехвата интернет-трафика дипломатических учреждений.

Эксперты установили, что атака осуществлялась с помощью техники "злоумышленник посередине" Adversary-in-the-Middle (AiTM), которая позволяет вмешиваться в коммуникацию между жертвой и сервером, чтобы перехватывать данные.

Во время атак хакеры устанавливали на дипломатические устройства вредоносное программное обеспечение ApolloShadow, которое позволяло осуществлять так называемую "атаку на снижение HTTPS" (TLS/SSL stripping), то есть делать зашифрованный трафик жертв открытым, в частности логины, пароли, токены аутентификации и другую чувствительную информацию.

Кроме того, ApolloShadow устанавливало на устройства доверенный корневой сертификат "Лаборатории Касперского", который системы жертв распознавали как безопасный и позволяли хакерам создавать видимость безопасного соединения даже с фальшивыми или зараженными сайтами. Таким образом, группировка получила долговременный контроль над устройствами иностранных дипломатов.

Эксперты считают, что ключевую роль в такой широкомасштабной кибератаке сыграла Система оперативно-розыскных мероприятий (СОРМ) – российская государственная система, которая позволяет силовым структурам перехватывать интернет-трафик в реальном времени.

Справочно: Secret Blizzard идентифицирована Агентством по кибербезопасности и инфраструктуре США (CISA) как подразделение "Центра 16" ФСБ. Эта структура занимает одно из ведущих мест среди государственных хакерских групп мира и систематически используется Россией в кибервойнах и кампаниях влияния.

Предыстория:

  • Secret Blizzard ранее уже атаковала иностранные министерства, в частности стран Восточной Европы, заставляя пользователей загружать зараженное ПО с подконтрольных серверов.
  • В 2023 году Министерство юстиции США сообщало о обезвреживании масштабной бот-сети Turla, которая использовалась для глобального шпионажа в интересах Кремля.
  • В декабре 2017 года президент США Дональд Трамп подписал закон, запрещающий использование программного обеспечения компании Kaspersky Lab в правительственных структурах США в связи с опасениями, что оно использовалось Россией для шпионажа.
  • В марте 2022 года Федеральная комиссия по связи США (FCC) включила "Лабораторию Касперского" (Kaspersky Lab) в список компаний, угрожающих национальной безопасности США.
Читать полностью

Последние новости

В НАБУ подтвердили обыски в доме Шурмы
В НАБУ подтвердили обыски в доме Шурмы
В Германии, в доме бывшего заместителя главы Офиса президента Ростиславы Шурмы июля прошли обыски. Их по запросу НАБУ провели немецкие правоохранители. Об этом в пятницу, августа, рассказал р...
korrespondent.net
Fri, 01 Aug 2025 23:52:00 +0300
50 тысяч на ребенка: почему новый закон никак не примут и чего боятся власти
50 тысяч на ребенка: почему новый закон никак не примут и чего боятся власти
В Украине обсуждается инициатива, которая может существенно упростить жизнь молодым родителям выплата государственной помощи при рождении ребёнка может увеличиться до гривен. Однако политик...
sport.znaj.ua
Fri, 01 Aug 2025 23:50:00 +0300
Банки ОАЭ начали массово блокировать счета компаний РФ, - СМИ
Банки ОАЭ начали массово блокировать счета компаний РФ, - СМИ
Банки в Объединенных Арабских Эмиратах начали массово блокировать счета российских компаний. Вопрос в том числе связан с санкциями.Об этом сообщает РБК-Украина со ссылкой на The Moscow Times.Как ...
www.rbc.ua
Fri, 01 Aug 2025 23:40:17 +0300
Рух сломил Полтаву, которая играла в меньшинстве
Рух сломил Полтаву, которая играла в меньшинстве
августа на старте сезона в рамках первого тура Украинской Премьер-лиги состоялась встреча Руха с Полтавой. Игра была домашней для Руха и вместе с тем дебютная для Полтавы, которая в этом ...
korrespondent.net
Fri, 01 Aug 2025 23:39:00 +0300
"Где крупная рыба?": нардеп назвал причину голосования за скандальный законопроект о НАБУ
"Где крупная рыба?": нардеп назвал причину голосования за скандальный законопроект о НАБУ
У народных депутатов накопилось недовольство работой антикоррупционных органов из-за отсутствия весомых результатов и громких дел.
tsn.ua
Fri, 01 Aug 2025 23:36:04 +0300
Продукты – лидеры пищевых отравлений: перечень и признаки плохого качества еды
Продукты – лидеры пищевых отравлений: перечень и признаки плохого качества еды
С точки зрения пищевого отравления потенциально опасными могут быть блюда, которые после приготовления еще некоторое время сохранялись. Но и свежеприготовленные продукты могут вызвать неприятные си...
tsn.ua
Fri, 01 Aug 2025 23:35:00 +0300
Трамп выводит атомные подлодки. Ответ на слова РФ
Трамп выводит атомные подлодки. Ответ на слова РФ
Президент США Дональд Трампсообщил, что направит две американские атомные подводные лодкив соответствующие регионыв ответ на риторические угрозысо стороны РФ. Что это за регионы, он не ут...
korrespondent.net
Fri, 01 Aug 2025 23:34:00 +0300
Ученые сделали рога носорогов "радиоактивным оружием" - зачем это нужно
Ученые сделали рога носорогов "радиоактивным оружием" - зачем это нужно
Ученые нашли способ обнаруживать контрабанду рогов носорогов новая технология уже работает.
tsn.ua
Fri, 01 Aug 2025 23:32:34 +0300
Одна из ключевых областей Украины оказалась под угрозой окружения
Одна из ключевых областей Украины оказалась под угрозой окружения
Украинские военные предупреждают о возможном окружении наших позиций в районе Покровска и Мирнограда Донецкой области. Причиной называют активное продвижение российских войск в направлении Добропол...
sport.znaj.ua
Fri, 01 Aug 2025 23:30:00 +0300
Генштаб: На фронте произошло 130 боевых столкновений
Генштаб: На фронте произошло 130 боевых столкновений
С начала суток на фронте произошло боевых столкновений, из них ndash на Покровском направлении.Источник сводка Генштаба по состоянию на Дословно С начала суток произошло боев...
www.pravda.com.ua
Fri, 01 Aug 2025 23:27:56 +0300
додати ще новини больше новостей

Топ-новости

"Никогда не был чужим для России": появились доказательства, что Путин мечтал о Крыме еще в 90-х, — Spiegel
"Никогда не был чужим для России": появились доказательства, что Путин мечтал о Крыме еще в 90-х, — Spiegel
ПФУ начислит дополнительно около 2000 грн: кто из пенсионеров получит средства
Елену Зеленскую обвинили в жестоком обращении с собакой: выяснилось, что это фейк (видео)
Россияне ударили по вокзалу в Сумах: поврежден поезд с людьми (фото)
Удар по многоэтажке в Киеве: аварийные работы завершены на 70%, количество жертв возросло
Почему Трамп не сможет заставить Путина закончить войну — Time
Мобилизация в августе: мужчинам 50+ сделали важное объявление
Британская разведка рассказала, где теперь военные из ЧВК "Вагнера"
Студентов готовят к мобилизации: президент подписал закон
Трамп может пойти на уступки россии в обмен на мир в Украине – в Восточной Европе растет беспокойство – Politico (Видео)
  • О нас
  • Контакты
  • Правила пользования
  • Приложения