Европейские спецслужбы раскрыли крупную сеть российских хакеров

Европейские спецслужбы раскрыли крупную сеть российских хакеров
Европейские спецслужбы раскрыли крупную сеть российских хакеров
Хакеры из ранее неизвестной группировки Laundry Bear в течение примерно года совершали атаки на правительственные и коммерческие структуры Нидерландов, а также на другие страны НАТО и ЕС.

Об этом сообщается в совместном докладе Службы общей разведки и безопасности (AIVD) и Службы военной разведки (MIVD) Нидерландов.

По их информации, хакеры, предположительно работающие на Кремль, оставались незамеченными до сентября 2024 года, когда смогли похитить конфиденциальные данные примерно 63 тысяч сотрудников нидерландской полиции. Как сообщает Politico, жертвами атаки стали практически все полицейские страны.

В результате расследования этого инцидента выяснилось, что Laundry Bear стоит за кибершпионажем против «большого количества правительственных организаций и компаний» стран ЕС как минимум с 2024 года. Группировка атакует структуры НАТО, правительств стран ЕС, министерств обороны, политических партий и СМИ, а также высокотехнологичных компаний. По предположению AIVD, кибершпионаж преследует цели поиска обхода европейских санкций, наложенных на Россию. В частности, зафиксированы атаки на оборонные и IT-компании. Также целью хакеров стала информация о производстве военной техники и ее поставках в Украину.

Собственное расследование этой группировки ведет также Microsoft, серверы Exchange которого использовали хакеры, — компания дала группировке название Void Blizzard. Атаки, проводимые ими как минимум с апреля 2024 года, пересекаются по целям с другими связанными с российскими спецслужбами группировками: Seashell Blizzard, Forest Blizzard, Midnight Blizzard и Secret Blizzard, говорится в докладе. В документе также приведен пример PDF-файла с анонсом Европейского саммита по обороне и безопасности, приложенного к письму одной из жертв Laundry Bear. Содержащийся в нем QR-код для регистрации вел на фишинговый сайт.

В докладе AIVD указано, что атака Laundry Bear велась через кражу и подмену файлов cookies, перебор паролей, фишинг (кражу аккаунтов с помощью фейковых электронных писем или сообщений) и другие техники. Из-за простоты методов, которые были применены против жертв атаки, идентифицировать, кто стоит за группировкой, может быть затруднительно. Однако, как отмечает служба, связанная с ГРУ группировка APT28, также известная как Fancy Bear, как правило, использует аналогичные методы и атакует похожие цели.


Распечатать
10 августа 2025 Европейские лидеры официально отказались от предложения о передаче территории Украины в обмен на прекращение огня
10 августа 2025 В Париже задержали трех мужчин за проникновение на Эйфелеву башню: один совершил прыжок
10 августа 2025 В Великобритании задержали сотни мигрантов за нелегальное трудоустройство в качестве курьеров
09 августа 2025 Александра Розенбаума госпитализировали с двусторонним воспалением лёгких
09 августа 2025 В населённых пунктах Камчатки чувствуют последствия серии афтершоков
09 августа 2025 Россия предлагает прекращение огня в обмен на односторонний вывод ВСУ из Донбасса, - The Wall Street Journal
09 августа 2025 Президент Украины Владимир Зеленский отверг предложение Путина о разделе страны
09 августа 2025 В Африке увеличивается количество смертельных случаев от холеры из-за недостатка чистой воды
09 августа 2025 В Белом доме положительно оценили встречи США и Европы по Украине в Лондоне
09 августа 2025 Более 20 ТБ информации: какие персональные данные сотрудников «Аэрофлота» были похищены злоумышленниками
09 августа 2025 В Нижнем Новгороде под руинами обрушившегося заброшенного гаража погиб ребенок
09 августа 2025 Лётчики погибли при крушении самолёта возле завода в Румынии
09 августа 2025 Группа хакеров Silent Crow выложила в сеть данные о пилотах «Аэрофлота»
09 августа 2025 Во Франции женщина обвинила работодателя в выплате зарплаты «ни за что»
09 августа 2025 УФАС приостановило проведение торгов на капитальный ремонт медучреждения в Сургуте
09 августа 2025 Авиакомпании отменяют и задерживают полеты из Кольцово в связи с ограничениями в шести аэропортах
09 августа 2025 Россия уничтожила 26 беспилотников за два часа: атака вызвала паралич аэропорта Сочи
09 августа 2025 Макрон подчеркнул, что безопасность Европы связана с урегулированием украинского конфликта
09 августа 2025 Финляндия не приняла признание Палестины из-за отсутствия необходимых условий
09 августа 2025 В Кении воздушное судно столкнулось с жирафом в заповедном парке