Поддержать команду Зеркала
Беларусы на войне
  1. «Каждый ребенок индивидуален». Одиннадцатиклассник минской школы покончил жизнь самоубийством
  2. В Литве на границе удивились, что в автобусе из Беларуси приехало очень мало пассажиров, и решили осмотреться внутри. Что обнаружили
  3. На крупную сеть обуви набросились сначала пропагандисты, а потом силовики — из-за «экстремистских» детских кед
  4. Переговоры в политической группе в Женеве «зашли в тупик» из-за главы российской делегации Мединского
  5. У одного отказали ноги, другой отрастил бороду и говорит сам с собой. Лосик рассказал об осужденных за похищение Завадского
  6. Лукашенко рассказал, за что пообещал поставить к стенке вице-премьера
  7. Украина вводит личные санкции против Лукашенко — Зеленский
  8. «Ей активно пользовались». В визовых центрах закрыли лазейку, которая помогала быстрее записаться на польскую визу — рассказываем
  9. Власти отобрали коттеджи под Минском и продали их на аукционе. Теперь там хотят построить спа-курорт
  10. «Две дыры в мире». Лукашенко рассказал, как «малыш» показал ему снимки обесточенной Украины и Беларуси без уличного освещения
  11. Москва может вновь объявить «энергетическое перемирие» ради тактической выгоды — в ISW объяснили, в чем она заключается
  12. «Я пайшоў прыбіраць санвузел для сваіх дзетак». Экс-политзаключенный Дашкевич рассказал о «низком статусе» в колонии


/

Российские хакеры под видом известного антивируса Kaspersky шпионили за иностранными посольствами в Москве — об этом говорится в новом отчете Microsoft, опубликованном 31 июля, пишет Bloomberg.

Фото использовано в качестве иллюстрации. Фото: pixabay.com
Фото использовано в качестве иллюстрации. Фото: pixabay.com

Хакерская группировка под названием Turla (также известная как Secret Blizzard) провела масштабную операцию кибершпионажа против иностранных посольств в Москве.

Согласно Microsoft, они использовали сети российских провайдеров, чтобы перенаправлять интернет-трафик иностранных дипломатических учреждений и незаметно заражать устройства вредоносными программами. Примечательно, что хакеры замаскировали вредоносное ПО под известный российский антивирус Kaspersky — именно эту программу якобы использовал пользователь, когда на самом деле происходила атака.

Как пояснили в Microsoft, речь идет о вредоносной программе ApolloShadow, способной расшифровывать интернет-активность жертвы и превращать зашифрованные данные — в том числе пароли и содержимое браузера — в открытый текст, легко читаемый атакующими.

Пресс-служба «Лаборатории Касперского» уже отреагировала:

«Надежные бренды часто используются в качестве приманки без их ведома и согласия. Мы всегда рекомендуем скачивать приложения только с официальных источников и проверять подлинность любых сообщений, якобы исходящих от известных компаний».

Turla — группировка с историей в более 25 лет. Ее считают одной из самых продвинутых и устойчивых шпионских кибергрупп в мире. По данным правительства США, она действует под контролем ФСБ. В 2023 году Министерство юстиции США сообщало о ликвидации целой сети компьютеров по всему миру, с помощью которых Turla вела свои операции в интересах Кремля.

Российский МИД отказался комментировать обвинения.

Причем ранее в США уже запретили продажу продуктов Kaspersky, ссылаясь на опасения, что компания может находиться под влиянием российских властей.

Как отмечает Microsoft, подобные масштабные операции могут быть возможны в том числе благодаря российской системе внутреннего слежения СОРМ (Система оперативно-разыскных мероприятий) — легально действующей технологии перехвата данных, которая дает ФСБ и другим силовым структурам РФ почти неограниченные возможности слежки за пользователями в пределах страны.