Поддержать нас
Беларусы на войне
  1. После возвращения из Польши задержан бывший сотрудник КГБ — «Вясна»
  2. Дроны атаковали Санкт-Петербург перед началом экономического форума, на котором должен выступить Путин
  3. «Богатый человек должен работать на свою родину». Лукашенко встретился с олигархом, который в 2020-м выступил против насилия
  4. «Вясна»: Сотрудникам крупного предприятия пригрозили увольнением за отдых в «недружественных» странах, в список попала и Турция
  5. Помните «непростого» иностранца, который в 2020-м хвалил Лукашенко и говорил, что никто не украдет его дом? Похоже, он «сглазил»
  6. Получивший политубежище в Беларуси американец вернулся в США — «Радыё Свабода»
  7. Самый востребованный в мире беларусский бестселлер перевели на английский язык
  8. «Бегание с „акашкой“ без рожка — будет детский лепет». В Киеве ответили Лукашенко
  9. «Вясна»: По всей стране проходят обыски и допросы из-за связей с ЕГУ
  10. На авторынок Беларуси возобновили поставки популярного бренда — раньше он был в топ-3 по проданным машинам
  11. Политзаключенный передал из колонии письмо Лукашенко. Ответ последовал жесткий
  12. МТЗ ищет работников — какие кадры нужны и сколько готовы платить
  13. В обменниках возникла «аномальная» ситуация с долларами и евро — и это не преувеличение
  14. В столичном метрополитене нужны работники — счет вакансий идет на сотни. Какие кадры требуются и сколько им готовы платить


/

Российские хакеры под видом известного антивируса Kaspersky шпионили за иностранными посольствами в Москве — об этом говорится в новом отчете Microsoft, опубликованном 31 июля, пишет Bloomberg.

Фото использовано в качестве иллюстрации. Фото: pixabay.com
Фото использовано в качестве иллюстрации. Фото: pixabay.com

Хакерская группировка под названием Turla (также известная как Secret Blizzard) провела масштабную операцию кибершпионажа против иностранных посольств в Москве.

Согласно Microsoft, они использовали сети российских провайдеров, чтобы перенаправлять интернет-трафик иностранных дипломатических учреждений и незаметно заражать устройства вредоносными программами. Примечательно, что хакеры замаскировали вредоносное ПО под известный российский антивирус Kaspersky — именно эту программу якобы использовал пользователь, когда на самом деле происходила атака.

Как пояснили в Microsoft, речь идет о вредоносной программе ApolloShadow, способной расшифровывать интернет-активность жертвы и превращать зашифрованные данные — в том числе пароли и содержимое браузера — в открытый текст, легко читаемый атакующими.

Пресс-служба «Лаборатории Касперского» уже отреагировала:

«Надежные бренды часто используются в качестве приманки без их ведома и согласия. Мы всегда рекомендуем скачивать приложения только с официальных источников и проверять подлинность любых сообщений, якобы исходящих от известных компаний».

Turla — группировка с историей в более 25 лет. Ее считают одной из самых продвинутых и устойчивых шпионских кибергрупп в мире. По данным правительства США, она действует под контролем ФСБ. В 2023 году Министерство юстиции США сообщало о ликвидации целой сети компьютеров по всему миру, с помощью которых Turla вела свои операции в интересах Кремля.

Российский МИД отказался комментировать обвинения.

Причем ранее в США уже запретили продажу продуктов Kaspersky, ссылаясь на опасения, что компания может находиться под влиянием российских властей.

Как отмечает Microsoft, подобные масштабные операции могут быть возможны в том числе благодаря российской системе внутреннего слежения СОРМ (Система оперативно-разыскных мероприятий) — легально действующей технологии перехвата данных, которая дает ФСБ и другим силовым структурам РФ почти неограниченные возможности слежки за пользователями в пределах страны.