Вы можете отправить нам 1,5% своих польских налогов
Беларусы на войне
  1. Переговоры между США и Ираном в Пакистане провалились, вице-президент Вэнс покинул страну
  2. Новый министр информации Дмитрий Жук рассказал, когда могут заблокировать YouTube в Беларуси
  3. Минздрав предупредил беларусов о штрафах до 1350 рублей — за что их можно получить
  4. Лукашенко передали письмо с обещанием, которое он дал еще в молодости. Проверили, выполнил ли он его
  5. В России начались протесты. Но вы разочаруетесь, кто именно не побоялся выйти на улицы
  6. Вернется снег или наконец начнется весна? Чего ждать от погоды с 13 по 19 апреля
  7. Оппозиция разгромно побеждает на выборах в Венгрии. Путин потерял главного союзника в ЕС
  8. Шестой раз победил на президентских выборах, набрал 97,8% голосов. Это не тот политик, о котором вы подумали
  9. Трамп объявил блокаду Ормузского пролива и пригрозил «закончить с тем немногим, что осталось от Ирана»
  10. Черный апрель. Советская военная биолаборатория устроила эпидемию и убила десятки людей, это скрывали 13 лет — рассказываем
  11. В Венгрии начались парламентские выборы. Главная интрига: сохранит ли власть «Фидес» Орбана или победит «Тиса» Мадьяра?
  12. В соцсетях все еще обсуждают и тестируют на себе слабительный чудо-зефир. Но с ним надо быть осторожными — и не потому, что вы подумали
  13. Мошенники начали рассылать опасные «пасхальные открытки». Вот как это работает


/

Российские хакеры под видом известного антивируса Kaspersky шпионили за иностранными посольствами в Москве — об этом говорится в новом отчете Microsoft, опубликованном 31 июля, пишет Bloomberg.

Фото использовано в качестве иллюстрации. Фото: pixabay.com
Фото использовано в качестве иллюстрации. Фото: pixabay.com

Хакерская группировка под названием Turla (также известная как Secret Blizzard) провела масштабную операцию кибершпионажа против иностранных посольств в Москве.

Согласно Microsoft, они использовали сети российских провайдеров, чтобы перенаправлять интернет-трафик иностранных дипломатических учреждений и незаметно заражать устройства вредоносными программами. Примечательно, что хакеры замаскировали вредоносное ПО под известный российский антивирус Kaspersky — именно эту программу якобы использовал пользователь, когда на самом деле происходила атака.

Как пояснили в Microsoft, речь идет о вредоносной программе ApolloShadow, способной расшифровывать интернет-активность жертвы и превращать зашифрованные данные — в том числе пароли и содержимое браузера — в открытый текст, легко читаемый атакующими.

Пресс-служба «Лаборатории Касперского» уже отреагировала:

«Надежные бренды часто используются в качестве приманки без их ведома и согласия. Мы всегда рекомендуем скачивать приложения только с официальных источников и проверять подлинность любых сообщений, якобы исходящих от известных компаний».

Turla — группировка с историей в более 25 лет. Ее считают одной из самых продвинутых и устойчивых шпионских кибергрупп в мире. По данным правительства США, она действует под контролем ФСБ. В 2023 году Министерство юстиции США сообщало о ликвидации целой сети компьютеров по всему миру, с помощью которых Turla вела свои операции в интересах Кремля.

Российский МИД отказался комментировать обвинения.

Причем ранее в США уже запретили продажу продуктов Kaspersky, ссылаясь на опасения, что компания может находиться под влиянием российских властей.

Как отмечает Microsoft, подобные масштабные операции могут быть возможны в том числе благодаря российской системе внутреннего слежения СОРМ (Система оперативно-разыскных мероприятий) — легально действующей технологии перехвата данных, которая дает ФСБ и другим силовым структурам РФ почти неограниченные возможности слежки за пользователями в пределах страны.