2025-08-01T18:02:52Z
Депутат Журавлев: говорить о перемирии на Украине нужно с Вашингтоном
2025-08-01T17:56:31Z
В Бранденбурге отделение АдГ вновь объявили правоэкстремистским
2025-08-01T17:44:00Z
Безвольный сателлит: в Италии задумались о создании антиамериканской партии
2025-08-01T17:38:00Z
В Венгрии создадут группу для борьбы с последствиями сделки между США и ЕС
2025-08-01T17:36:00Z
Военный эксперт: новый нацизм в ФРГ может превзойти времена Гитлера
2025-08-01T17:30:29Z
Süddeutsche Zeitung: ЕС и ФРГ следует заморозить деньги Киеву после скандала с НАБУ и САП
2025-08-01T17:17:00Z
Политолог: договор Южной Кореи и США о денуклиаризации КНДР — пустая болтовня
2025-08-01T17:13:00Z
Иностранцы вывозят коробками это русское лакомство — а мы его почему-то стесняемся
2025-08-01T17:10:47Z
Посол США в Израиле удалил публикацию о любви жителей Газы к Трампу
2025-08-01T17:08:00Z
Путин заявил, что разочарования Трампа связаны с его избыточными ожиданиями
2025-08-01T17:04:40Z
Эрдоган назвал ситуацию в Газе "самым жестоким геноцидом последнего века"
2025-08-01T17:01:09Z
В МИД РФ указали на искажение правды в материалах журналистки La Repubblica
2025-08-01T16:57:30Z
ХАМАС распространил видео с участием предполагаемого израильского заложника
2025-08-01T16:56:47Z
Трамп назвал конфликт на Украине «войной Байдена» и выразил готовность к урегулированию
2025-08-01T16:55:20Z
Израиль и Палестина: история, причины и возможные последствия конфликта
2025-07-31T21:08:56Z — Хакеры из группы Turla устанавливали на устройства жертв вредоносное ПО ApolloShadow, которое выдавали за программы от «Касперского». Целью атаки стали иностранные дипломаты, работающие в Москве, говорится в отчете Microsoft
Связанная с Россией хакерская группировка Turla, также известная как Secret Blizzard, организовала масштабную кампанию кибершпионажа за иностранными посольствами в Москве, сообщается в отчете Microsoft Threat Intelligence. При этом, как заявили в компании, хакеры маскировали свое вредоносное программное обеспечение под программы «Лаборатории Касперского» для защиты от вирусов.
Microsoft выявила атаку в феврале 2024 года, она представляет высокий риск для зарубежных посольств, дипломатических представительств и других организаций, «особенно для тех, которые пользуются услугами местных интернет-провайдеров», говорится в отчете.
По данным Microsoft, на устройства, подключенные к российским провайдерам, устанавливали вредоносное ПО ApolloShadow под видом антивируса Kaspersky. Эта программа отключала шифрование на устройствах, таким образом хакеры получили доступ ко всей интернет-активности жертвы, включая просмотренные веб-страницы и конфиденциальные учетные данные, пишет Bloomberg.
«Этот путь дает им огромный объем открытого текстового трафика, который, вероятно, может быть использован в шпионских целях», — заявила Wired директор Microsoft по стратегии анализа угроз Шеррод ДеГриппо.
Представитель «Лаборатории Касперского» заявил Bloomberg, что «надежные бренды часто используются в качестве приманки без их ведома или согласия». «Мы всегда рекомендуем загружать приложения только из официальных источников и проверять подлинность любых сообщений, якобы исходящих от надежных компаний», — добавили там.
Как пишет Wired, целью злоумышленников вряд ли были американские дипломаты, поскольку госучреждениям США запрещено пользоваться продукцией «Лаборатории Касперского».
2025-08-01T05:24:45Z
Хакеры из группы Secret Blizzard, известной также как Turla, Waterbug и Venomous Bear, атаковали иностранных дипломатов, работающих в Москве, сообщила служба Microsoft Threat Intelligence. Злоумышленники заражали устройства, которые подключаются к российским интернет-провайдерам, вредоносной программой ApolloShadow. Ее маскировали под программы «Лаборатории Касперского» для защиты от вирусов, говорится в отчете Microsoft
2025-08-01T03:32:00Z
2025-07-31T20:10:00Z
Компания Microsoft утверждает, что аффилированные с Россией хакеры якобы организовали кибератаки на иностранные посольства в Москве, не приводя при этом никаких доказательств.
2025-07-31T11:37:00Z
Взломщики из Украины и французской группировки Anonymous оказались виновны в атаках на ресурсы в России, которые произошли в конце июля. Их личности узнали российские хакеры из KillNet и Beregini, сообщает Mash.
2025-07-30T07:57:12Z
Злоумышленники атакуют российские организации, используя инструмент для удаленного управления устройствами, который в том числе позволяет получать доступ к конфиденциальным данным; они размещают вредоносный код на таких сервисах, как, например, GitHub и в соцсетях, рассказали РИА Новости в "Лаборатории Касперского".