Поддержать команду Зеркала
Беларусы на войне
  1. Ученый в непубличном письме объяснил Лукашенко, почему в Беларуси не находят нефть, которую тот «нутром чует» — рассказываем
  2. «Дело лифтера». В Могилеве задержан серийный убийца девочек и женщин, который скрывался больше 20 лет
  3. На крупных заводах тысячи свободных вакансий. Какие зарплаты предлагают
  4. Чиновники придумали, как бороться с «тунеядцами» — наказывают их рублем (и это не коммуналка по повышенным тарифам)
  5. Утратила ли Беларусь суверенитет и независимость? Мнение
  6. Беларусь и Россия, похоже, готовят диверсию в Польше, чтобы во всем обвинить Украину — к таким выводам пришли эксперты и вот почему
  7. Помните, замглавы Администрации Лукашенко посетила женскую колонию? Узнали, как заключенных заставили готовиться к ее приезду
  8. Беларус ехал в Литву с итальянской визой, но его развернули на границе. Рассказываем, в чем причина и как не попасть в такую ситуацию
  9. Банки обязали принимать купюры, которые «светятся»
  10. История, подобная случившемуся с матерью Екатерины Водоносовой, может коснуться многих. Как действовать в такой ситуации — советует юрист
  11. Мать певицы и телеведущей Екатерины Водоносовой намерены депортировать из Польши в Литву — несмотря на ее возраст и онкологию дочери
  12. Власти определили, сколько беларусы будут работать в следующем году. Вероятно, их решение вам не понравится
  13. Бывшего беларусского силовика задержали в оккупированном Крыму, пытали там в СИЗО, а потом передали Беларуси — «Вясна»
  14. Оказывается, в РФ еще два года назад вышел первый беларусско-российский учебник по истории. Мы его прочли и отыскали много удивительного
  15. Стало известно, почему бизнесмен Александр Мошенский, попавший под санкции Польши, покинул свою «почетную» должность


/

Российские хакеры под видом известного антивируса Kaspersky шпионили за иностранными посольствами в Москве — об этом говорится в новом отчете Microsoft, опубликованном 31 июля, пишет Bloomberg.

Фото использовано в качестве иллюстрации. Фото: pixabay.com
Фото использовано в качестве иллюстрации. Фото: pixabay.com

Хакерская группировка под названием Turla (также известная как Secret Blizzard) провела масштабную операцию кибершпионажа против иностранных посольств в Москве.

Согласно Microsoft, они использовали сети российских провайдеров, чтобы перенаправлять интернет-трафик иностранных дипломатических учреждений и незаметно заражать устройства вредоносными программами. Примечательно, что хакеры замаскировали вредоносное ПО под известный российский антивирус Kaspersky — именно эту программу якобы использовал пользователь, когда на самом деле происходила атака.

Как пояснили в Microsoft, речь идет о вредоносной программе ApolloShadow, способной расшифровывать интернет-активность жертвы и превращать зашифрованные данные — в том числе пароли и содержимое браузера — в открытый текст, легко читаемый атакующими.

Пресс-служба «Лаборатории Касперского» уже отреагировала:

«Надежные бренды часто используются в качестве приманки без их ведома и согласия. Мы всегда рекомендуем скачивать приложения только с официальных источников и проверять подлинность любых сообщений, якобы исходящих от известных компаний».

Turla — группировка с историей в более 25 лет. Ее считают одной из самых продвинутых и устойчивых шпионских кибергрупп в мире. По данным правительства США, она действует под контролем ФСБ. В 2023 году Министерство юстиции США сообщало о ликвидации целой сети компьютеров по всему миру, с помощью которых Turla вела свои операции в интересах Кремля.

Российский МИД отказался комментировать обвинения.

Причем ранее в США уже запретили продажу продуктов Kaspersky, ссылаясь на опасения, что компания может находиться под влиянием российских властей.

Как отмечает Microsoft, подобные масштабные операции могут быть возможны в том числе благодаря российской системе внутреннего слежения СОРМ (Система оперативно-разыскных мероприятий) — легально действующей технологии перехвата данных, которая дает ФСБ и другим силовым структурам РФ почти неограниченные возможности слежки за пользователями в пределах страны.