Поддержать команду Зеркала
Беларусы на войне
  1. Помните упертого британского инвестора, у которого власти «отжали» бизнес, но тот пошел в международный суд? Есть новости по этой истории
  2. Скончался бывший политзаключенный Валерий Тимошенко. Ему было 42 года
  3. Россия меняет тактику и вооружение, чтобы вернуть маневренность на поле боя — эксперты
  4. Польша призвала своих граждан немедленно покинуть Беларусь на случай «закрытия границ или других непредвиденных обстоятельств»
  5. «Это не обычная семейная разборка». Мнение о публичном давлении Сергея Тихановского на Светлану в Нью-Йорке
  6. Лукашенко требовал «перестать кланяться» этому импортному товару. Похоже, снова не получится выполнить поручение — есть проблемы
  7. Польша открыла границу с Беларусью. Первым оформили невезучий автобус, который не успел проскочить перед самым закрытием
  8. BYSOL принял решение по делу Стрижака, рассылавшего фото своих гениталий. Рассказываем
  9. Сергей Тихановский опубликовал открытое письмо беларусам «по поводу ситуации в Нью-Йорке»
  10. К Сергею Тихановскому возникло много вопросов после ситуации в США, но у него нет времени отвечать
  11. Хобби прославило его на весь мир, а вот основные проекты не удались. Рассказываем о человеке, мелодию которого знает каждый беларус
  12. «Это как атомная бомба». Польский эксперт оценил последствия закрытия, а через две недели открытия границы с Беларусью


/

Российские хакеры под видом известного антивируса Kaspersky шпионили за иностранными посольствами в Москве — об этом говорится в новом отчете Microsoft, опубликованном 31 июля, пишет Bloomberg.

Фото использовано в качестве иллюстрации. Фото: pixabay.com
Фото использовано в качестве иллюстрации. Фото: pixabay.com

Хакерская группировка под названием Turla (также известная как Secret Blizzard) провела масштабную операцию кибершпионажа против иностранных посольств в Москве.

Согласно Microsoft, они использовали сети российских провайдеров, чтобы перенаправлять интернет-трафик иностранных дипломатических учреждений и незаметно заражать устройства вредоносными программами. Примечательно, что хакеры замаскировали вредоносное ПО под известный российский антивирус Kaspersky — именно эту программу якобы использовал пользователь, когда на самом деле происходила атака.

Как пояснили в Microsoft, речь идет о вредоносной программе ApolloShadow, способной расшифровывать интернет-активность жертвы и превращать зашифрованные данные — в том числе пароли и содержимое браузера — в открытый текст, легко читаемый атакующими.

Пресс-служба «Лаборатории Касперского» уже отреагировала:

«Надежные бренды часто используются в качестве приманки без их ведома и согласия. Мы всегда рекомендуем скачивать приложения только с официальных источников и проверять подлинность любых сообщений, якобы исходящих от известных компаний».

Turla — группировка с историей в более 25 лет. Ее считают одной из самых продвинутых и устойчивых шпионских кибергрупп в мире. По данным правительства США, она действует под контролем ФСБ. В 2023 году Министерство юстиции США сообщало о ликвидации целой сети компьютеров по всему миру, с помощью которых Turla вела свои операции в интересах Кремля.

Российский МИД отказался комментировать обвинения.

Причем ранее в США уже запретили продажу продуктов Kaspersky, ссылаясь на опасения, что компания может находиться под влиянием российских властей.

Как отмечает Microsoft, подобные масштабные операции могут быть возможны в том числе благодаря российской системе внутреннего слежения СОРМ (Система оперативно-разыскных мероприятий) — легально действующей технологии перехвата данных, которая дает ФСБ и другим силовым структурам РФ почти неограниченные возможности слежки за пользователями в пределах страны.