Вы можете отправить нам 1,5% своих польских налогов
Беларусы на войне
  1. В Беларуси появится новый госорган по борьбе с «экстремизмом». Чем конкретно он займется
  2. В Витебске задержали членов банды конца 90-х
  3. «Наша Ніва»: Экс-сотрудника контрразведки КГБ, уволившегося в 2020-м, арестовали за измену государству
  4. С понедельника резко похолодает? Рассказываем, какой будет неделя с 30 марта по 5 апреля
  5. Налоговая потребовала от беларусов сменить адреса электронной почты, если они на определенном домене. Вы точно знаете каком
  6. «Держи штурвал!» Как ребенок в кресле пилота уничтожил российский Airbus c 75 людьми на борту — история невообразимой авиакатастрофы
  7. От снега до гроз и туманов? Синоптик Рябов рассказал, каким будет апрель
  8. В бригаде, куда часто ездит Карпенков, срочник-спецназовец покончил жизнь самоубийством. Вот что узнало «Зеркало»
  9. «Путин говорит: „Надо туда махнуть!“» Лукашенко послал министра в «странный край», где неясно, «что нам делать там, чем заниматься»
  10. Беларусский бизнесмен, связанный с Управделами Лукашенко, владеет дорогим рестораном и курортом в Литве — LRT
  11. Период дешевого доллара продлевается: когда курс вернется к трем рублям и куда пойдет дальше. Прогноз курсов валют


/

Российские хакеры под видом известного антивируса Kaspersky шпионили за иностранными посольствами в Москве — об этом говорится в новом отчете Microsoft, опубликованном 31 июля, пишет Bloomberg.

Фото использовано в качестве иллюстрации. Фото: pixabay.com
Фото использовано в качестве иллюстрации. Фото: pixabay.com

Хакерская группировка под названием Turla (также известная как Secret Blizzard) провела масштабную операцию кибершпионажа против иностранных посольств в Москве.

Согласно Microsoft, они использовали сети российских провайдеров, чтобы перенаправлять интернет-трафик иностранных дипломатических учреждений и незаметно заражать устройства вредоносными программами. Примечательно, что хакеры замаскировали вредоносное ПО под известный российский антивирус Kaspersky — именно эту программу якобы использовал пользователь, когда на самом деле происходила атака.

Как пояснили в Microsoft, речь идет о вредоносной программе ApolloShadow, способной расшифровывать интернет-активность жертвы и превращать зашифрованные данные — в том числе пароли и содержимое браузера — в открытый текст, легко читаемый атакующими.

Пресс-служба «Лаборатории Касперского» уже отреагировала:

«Надежные бренды часто используются в качестве приманки без их ведома и согласия. Мы всегда рекомендуем скачивать приложения только с официальных источников и проверять подлинность любых сообщений, якобы исходящих от известных компаний».

Turla — группировка с историей в более 25 лет. Ее считают одной из самых продвинутых и устойчивых шпионских кибергрупп в мире. По данным правительства США, она действует под контролем ФСБ. В 2023 году Министерство юстиции США сообщало о ликвидации целой сети компьютеров по всему миру, с помощью которых Turla вела свои операции в интересах Кремля.

Российский МИД отказался комментировать обвинения.

Причем ранее в США уже запретили продажу продуктов Kaspersky, ссылаясь на опасения, что компания может находиться под влиянием российских властей.

Как отмечает Microsoft, подобные масштабные операции могут быть возможны в том числе благодаря российской системе внутреннего слежения СОРМ (Система оперативно-разыскных мероприятий) — легально действующей технологии перехвата данных, которая дает ФСБ и другим силовым структурам РФ почти неограниченные возможности слежки за пользователями в пределах страны.