Поддержать нас
Беларусы на войне
  1. «Этот п***ец из-за вас!» Интервью с комиком Идраком Мирзализаде — о беларусском стендап-клубе в Варшаве, помощи Комиссаренко и политике
  2. В Гродно отменили все квизы
  3. Под бело-красно-белыми флагами: беларусы в Вильнюсе и Варшаве провели марши в шестую годовщину протестов 2020-го — вот как это было
  4. Вышел на свободу известный детский челюстно-лицевой хирург — политзаключенный Андрей Любецкий
  5. Лукашенко принял у себя российского политика, встречи с которым «очень ждал»
  6. «Мама!», «Фашысты!», «За што?!». Задержанные до выборов в 2020-м рассказали «Зеркалу», что было в этот день за решеткой
  7. Аномальный зной отступил — что будет с погодой дальше? Синоптик рассказал прогноз по Беларуси на неделю
  8. «Я бывший сотрудник, уважайте власть». Новый поворот в истории с «удостоверением КГБ» в минской оптике
  9. Вдова Никиты Мелкозерова впервые поделилась подробностями об обстоятельствах его смерти
  10. «Она должна понимать, с чем будет иметь дело». В Украине высказались о возможном вступлении Беларуси в войну
  11. Одними из первых предупреждали Украину о российском вторжении. Эксперты назвали сильнейшую разведку Европы
  12. Что будет с курсом доллара в середине августа — прогноз
  13. Посланные на смерть. Рассказываем, как ЦРУ забрасывало в Беларусь диверсантов — реальная история из рассекреченных архивов США


/

Российские хакеры под видом известного антивируса Kaspersky шпионили за иностранными посольствами в Москве — об этом говорится в новом отчете Microsoft, опубликованном 31 июля, пишет Bloomberg.

Фото использовано в качестве иллюстрации. Фото: pixabay.com
Фото использовано в качестве иллюстрации. Фото: pixabay.com

Хакерская группировка под названием Turla (также известная как Secret Blizzard) провела масштабную операцию кибершпионажа против иностранных посольств в Москве.

Согласно Microsoft, они использовали сети российских провайдеров, чтобы перенаправлять интернет-трафик иностранных дипломатических учреждений и незаметно заражать устройства вредоносными программами. Примечательно, что хакеры замаскировали вредоносное ПО под известный российский антивирус Kaspersky — именно эту программу якобы использовал пользователь, когда на самом деле происходила атака.

Как пояснили в Microsoft, речь идет о вредоносной программе ApolloShadow, способной расшифровывать интернет-активность жертвы и превращать зашифрованные данные — в том числе пароли и содержимое браузера — в открытый текст, легко читаемый атакующими.

Пресс-служба «Лаборатории Касперского» уже отреагировала:

«Надежные бренды часто используются в качестве приманки без их ведома и согласия. Мы всегда рекомендуем скачивать приложения только с официальных источников и проверять подлинность любых сообщений, якобы исходящих от известных компаний».

Turla — группировка с историей в более 25 лет. Ее считают одной из самых продвинутых и устойчивых шпионских кибергрупп в мире. По данным правительства США, она действует под контролем ФСБ. В 2023 году Министерство юстиции США сообщало о ликвидации целой сети компьютеров по всему миру, с помощью которых Turla вела свои операции в интересах Кремля.

Российский МИД отказался комментировать обвинения.

Причем ранее в США уже запретили продажу продуктов Kaspersky, ссылаясь на опасения, что компания может находиться под влиянием российских властей.

Как отмечает Microsoft, подобные масштабные операции могут быть возможны в том числе благодаря российской системе внутреннего слежения СОРМ (Система оперативно-разыскных мероприятий) — легально действующей технологии перехвата данных, которая дает ФСБ и другим силовым структурам РФ почти неограниченные возможности слежки за пользователями в пределах страны.