Поддержать команду Зеркала
Беларусы на войне
  1. Помните, замглавы Администрации Лукашенко посетила женскую колонию? Узнали, как заключенных заставили готовиться к ее приезду
  2. Преуменьшил угрозу, преувеличил успехи, косвенно угрожал: эксперты проанализировали выступление Путина на заседании клуба «Валдай»
  3. «Серый кардинал» демсил из, пожалуй, самой известной политической династии Беларуси. Вспоминаем историю Франака Вячорки
  4. Если власти освободят Марию Колесникову, не поступит ли она так же, как Николай Статкевич? Спросили об этом ее сестру
  5. Стало известно, почему бизнесмен Александр Мошенский, попавший под санкции Польши, покинул свою «почетную» должность
  6. Экс-звезда хоккейного минского «Динамо» арестован в Финляндии по подозрению в тяжком наркопреступлении
  7. Чиновники продолжают «отжимать» недвижимость у уехавших за границу — очередной пример
  8. История, подобная случившемуся с матерью Екатерины Водоносовой, может коснуться многих. Как действовать в такой ситуации — советует юрист
  9. На крупных заводах тысячи вакансий. Какие зарплаты предлагают
  10. Внезапно умер один из начальников брестской милиции, который снимался в пропагандистском фильме о протестах 2010 года
  11. «Перестало хватать ресурса». Беларусы заметили резкое ухудшение мобильной связи — им ответили в министерстве
  12. Чиновники придумали, как бороться с «тунеядцами» — наказывают их рублем (и это не коммуналка по повышенным тарифам)
  13. «Дело лифтера». В Могилеве задержан серийный убийца девочек и женщин, который скрывался больше 20 лет


/

Российские хакеры под видом известного антивируса Kaspersky шпионили за иностранными посольствами в Москве — об этом говорится в новом отчете Microsoft, опубликованном 31 июля, пишет Bloomberg.

Фото использовано в качестве иллюстрации. Фото: pixabay.com
Фото использовано в качестве иллюстрации. Фото: pixabay.com

Хакерская группировка под названием Turla (также известная как Secret Blizzard) провела масштабную операцию кибершпионажа против иностранных посольств в Москве.

Согласно Microsoft, они использовали сети российских провайдеров, чтобы перенаправлять интернет-трафик иностранных дипломатических учреждений и незаметно заражать устройства вредоносными программами. Примечательно, что хакеры замаскировали вредоносное ПО под известный российский антивирус Kaspersky — именно эту программу якобы использовал пользователь, когда на самом деле происходила атака.

Как пояснили в Microsoft, речь идет о вредоносной программе ApolloShadow, способной расшифровывать интернет-активность жертвы и превращать зашифрованные данные — в том числе пароли и содержимое браузера — в открытый текст, легко читаемый атакующими.

Пресс-служба «Лаборатории Касперского» уже отреагировала:

«Надежные бренды часто используются в качестве приманки без их ведома и согласия. Мы всегда рекомендуем скачивать приложения только с официальных источников и проверять подлинность любых сообщений, якобы исходящих от известных компаний».

Turla — группировка с историей в более 25 лет. Ее считают одной из самых продвинутых и устойчивых шпионских кибергрупп в мире. По данным правительства США, она действует под контролем ФСБ. В 2023 году Министерство юстиции США сообщало о ликвидации целой сети компьютеров по всему миру, с помощью которых Turla вела свои операции в интересах Кремля.

Российский МИД отказался комментировать обвинения.

Причем ранее в США уже запретили продажу продуктов Kaspersky, ссылаясь на опасения, что компания может находиться под влиянием российских властей.

Как отмечает Microsoft, подобные масштабные операции могут быть возможны в том числе благодаря российской системе внутреннего слежения СОРМ (Система оперативно-разыскных мероприятий) — легально действующей технологии перехвата данных, которая дает ФСБ и другим силовым структурам РФ почти неограниченные возможности слежки за пользователями в пределах страны.