Европейские спецслужбы раскрыли крупную сеть российских хакеров

Европейские спецслужбы раскрыли крупную сеть российских хакеров
Европейские спецслужбы раскрыли крупную сеть российских хакеров
Хакеры из ранее неизвестной группировки Laundry Bear в течение примерно года совершали атаки на правительственные и коммерческие структуры Нидерландов, а также на другие страны НАТО и ЕС.

Об этом сообщается в совместном докладе Службы общей разведки и безопасности (AIVD) и Службы военной разведки (MIVD) Нидерландов.

По их информации, хакеры, предположительно работающие на Кремль, оставались незамеченными до сентября 2024 года, когда смогли похитить конфиденциальные данные примерно 63 тысяч сотрудников нидерландской полиции. Как сообщает Politico, жертвами атаки стали практически все полицейские страны.

В результате расследования этого инцидента выяснилось, что Laundry Bear стоит за кибершпионажем против «большого количества правительственных организаций и компаний» стран ЕС как минимум с 2024 года. Группировка атакует структуры НАТО, правительств стран ЕС, министерств обороны, политических партий и СМИ, а также высокотехнологичных компаний. По предположению AIVD, кибершпионаж преследует цели поиска обхода европейских санкций, наложенных на Россию. В частности, зафиксированы атаки на оборонные и IT-компании. Также целью хакеров стала информация о производстве военной техники и ее поставках в Украину.

Собственное расследование этой группировки ведет также Microsoft, серверы Exchange которого использовали хакеры, — компания дала группировке название Void Blizzard. Атаки, проводимые ими как минимум с апреля 2024 года, пересекаются по целям с другими связанными с российскими спецслужбами группировками: Seashell Blizzard, Forest Blizzard, Midnight Blizzard и Secret Blizzard, говорится в докладе. В документе также приведен пример PDF-файла с анонсом Европейского саммита по обороне и безопасности, приложенного к письму одной из жертв Laundry Bear. Содержащийся в нем QR-код для регистрации вел на фишинговый сайт.

В докладе AIVD указано, что атака Laundry Bear велась через кражу и подмену файлов cookies, перебор паролей, фишинг (кражу аккаунтов с помощью фейковых электронных писем или сообщений) и другие техники. Из-за простоты методов, которые были применены против жертв атаки, идентифицировать, кто стоит за группировкой, может быть затруднительно. Однако, как отмечает служба, связанная с ГРУ группировка APT28, также известная как Fancy Bear, как правило, использует аналогичные методы и атакует похожие цели.


Распечатать
25 июня 2025 Вера Брежнева выступала под фонограмму и едва не упала со сцены в Молдове
25 июня 2025 ПМЭФ, меморандумы и пустые обещания: как Роснано создает видимость инноваций
25 июня 2025 В Дагестане проходят обыски у государственного секретаря Магомеда-Султана Магомедова
25 июня 2025 Россия снизила морской экспорт нефти до минимального уровня за последние два месяца
25 июня 2025 Американский разведывательный доклад помешал планам Трампа на встрече НАТО
25 июня 2025 Дмитрий Рогозин ответил угрозой мобилизации на шутку команды КВН
25 июня 2025 Криптовалютная "прачечная": как российская элита отмывает миллионы
25 июня 2025 Франция спустила на воду самую роскошную парусную яхту в истории
25 июня 2025 В Тегеране засняли генерала Исмаила Каани, которого Израиль объявил погибшим
25 июня 2025 В Варшаве скончался белорусский оппозиционер Дмитрий Касперович
25 июня 2025 Путин подписал указ о засекречивании информации, касающейся мобилизационной политики
25 июня 2025 В Таганроге и Азове произошли атаки дронов
25 июня 2025 Иран обращается к Путину с просьбой предоставить новые системы ПВО после израильских атак
25 июня 2025 На Канарских островах певица Слава Каминская разместила фотографию с мужчиной, напоминающим Виктора Януковича
25 июня 2025 Российские военные вынуждены использовать запчасти от повреждённой техники на фронте
24 июня 2025 Аэропорт Дубая возобновил свою деятельность после ограничения воздушного пространства
24 июня 2025 Израиль уведомил США о намерениях завершить операцию против Ирана
24 июня 2025 Иран пригрозил нанести новые удары в ответ на атаки США
24 июня 2025 Николай Будуев активно обсуждает проблемы Байкала, но не достигает решений
24 июня 2025 США и Катар достигли договоренности о прекращении огня с привлечением Ирана после ракетного обстрела базы в Катаре