Поддержать команду Зеркала
Беларусы на войне
  1. «Газ идет отовсюду, я чувствую, что умираю». Среди сотен жертв этой жуткой катастрофы, изменившей Европу, был и беларус — рассказываем
  2. Доллар больше не будет таким дешевым: новые причины для роста выше трех рублей. Прогноз по валютам
  3. «Почтальонша закричала, что шифровки больше доставлять не будет». Эти минчане в 80-х устраивали очень креативные акции — рассказываем
  4. Производителя мороженого признали банкротом — подробности
  5. «Больше похоже на капитуляцию». Главные выводы мировых СМИ о встрече Трампа и Путина
  6. Трамп заявил, что Зеленский может «завершить войну практически немедленно», и предложил для этого отказаться от двух вещей
  7. Стало известно, какие требования выдвинул Путин на Аляске для завершения войны в Украине
  8. Несколько пенсионных изменений появится в скором времени — рассказываем
  9. «Я приехал и уехал, а вам жить вместе». Макс Корж прокомментировал скандал, связанный с его концертом в Варшаве
  10. Лукашенко провел телефонный разговор с Путиным
  11. «Почему-то развернули семью из четырех человек». Что пишут в чатах беларусы, которые почти сутки ждут выезда в Польшу
  12. Трамп выразил надежду на скорое освобождение «1300» человек в Беларуси
  13. Беларуска удалила в Telegram переписку «для всех», но через неделю она «всплыла» у ее собеседника. Спросили у экспертов, как такое могло произойти
  14. Путин показал, что не заинтересован в серьезных мирных переговорах с Украиной — ISW


/

Российские хакеры под видом известного антивируса Kaspersky шпионили за иностранными посольствами в Москве — об этом говорится в новом отчете Microsoft, опубликованном 31 июля, пишет Bloomberg.

Фото использовано в качестве иллюстрации. Фото: pixabay.com
Фото использовано в качестве иллюстрации. Фото: pixabay.com

Хакерская группировка под названием Turla (также известная как Secret Blizzard) провела масштабную операцию кибершпионажа против иностранных посольств в Москве.

Согласно Microsoft, они использовали сети российских провайдеров, чтобы перенаправлять интернет-трафик иностранных дипломатических учреждений и незаметно заражать устройства вредоносными программами. Примечательно, что хакеры замаскировали вредоносное ПО под известный российский антивирус Kaspersky — именно эту программу якобы использовал пользователь, когда на самом деле происходила атака.

Как пояснили в Microsoft, речь идет о вредоносной программе ApolloShadow, способной расшифровывать интернет-активность жертвы и превращать зашифрованные данные — в том числе пароли и содержимое браузера — в открытый текст, легко читаемый атакующими.

Пресс-служба «Лаборатории Касперского» уже отреагировала:

«Надежные бренды часто используются в качестве приманки без их ведома и согласия. Мы всегда рекомендуем скачивать приложения только с официальных источников и проверять подлинность любых сообщений, якобы исходящих от известных компаний».

Turla — группировка с историей в более 25 лет. Ее считают одной из самых продвинутых и устойчивых шпионских кибергрупп в мире. По данным правительства США, она действует под контролем ФСБ. В 2023 году Министерство юстиции США сообщало о ликвидации целой сети компьютеров по всему миру, с помощью которых Turla вела свои операции в интересах Кремля.

Российский МИД отказался комментировать обвинения.

Причем ранее в США уже запретили продажу продуктов Kaspersky, ссылаясь на опасения, что компания может находиться под влиянием российских властей.

Как отмечает Microsoft, подобные масштабные операции могут быть возможны в том числе благодаря российской системе внутреннего слежения СОРМ (Система оперативно-разыскных мероприятий) — легально действующей технологии перехвата данных, которая дает ФСБ и другим силовым структурам РФ почти неограниченные возможности слежки за пользователями в пределах страны.