«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии

«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
Российская хакерская группировка на протяжении нескольких месяцев атаковала членов правительства Словакии.

Об этих обвинениях сообщил ресурс The Record со ссылкой на словацкое представительство ESET и местную компанию IstroSec, занимающуюся вопросами кибербезопасности.

Издание отмечает, что к атаке причастна группа APT29, также известная под названиями Dukes и Nobelium. Ее члены с февраля по июль 2021 года рассылали фишинговые письма словацким дипломатам с электронных адресов, якобы принадлежащих местных спецслужбам. К сообщениям прикрепляли файл образа с расширением *.iso, который после загрузки устанавливал на устройство жертвы фреймворк Cobalt Strike. О результатах атак «русских хакеров» ничего не сообщается.

Словацкие эксперты по кибербезопасности считают, что за атаками стоит Служба внешней разведки России. В частности, по словам представителей IstroSec, они обнаружили серверы Службы внешней разведки (СВР), применявшиеся при заражениях. На некоторых из них якобы были найдены документы, свидетельствующие о подготовке аналогичных атак против чешских чиновников.

Cobalt Strike — легальное ПО, с помощью которого эксперты по безопасности тестируют сети на устойчивость к проникновению. Киберпреступники переработали этот фреймворк, чтобы он служил в их интересах. Его используют при организации сетевых атак, для установки несанкционированного доступа и развертывания вредоносного кода на зараженном устройстве. Детальные русскоязычные мануалы о способах его применения были слиты в даркнет на прошлой неделе хакером-предателем, связанным с другой российской группировкой — Conti.


Распечатать
23 февраля 2025 Бывшую сотрудницу Bybit приговорили за хищение 5,7 миллиона долларов и отмывание денег через криптокошельки
23 февраля 2025 В Германии начались досрочные выборы в бундестаг
23 февраля 2025 Чат-бот Илона Маска предложил смертную казнь для своего создателя и Трампа
23 февраля 2025 Киберпреступники зарабатывают на программах лояльности: фальшивые аккаунты массово скупают бонусы
23 февраля 2025 Бразильский город постепенно разрушается из-за дождей и вырубки лесов
23 февраля 2025 Трамп рассмотрит возможность размещения 30 тысяч европейских миротворцев в Украине
23 февраля 2025 Трамп требует от Украины редкие металлы и нефть в качестве компенсации
23 февраля 2025 Запрещённые махинации: как Лана Вербицкая оказалась связана с Николаем Василенко и преступным миром
23 февраля 2025 Россия опровергла информацию о встрече с США в Саудовской Аравии 25 февраля
23 февраля 2025 В Оттаве кофейня переименовала "американо" в "канадиано" в знак протеста против Трампа
23 февраля 2025 Европейские дипломаты рассматривают решение США по Украине в ООН как капитуляцию перед Москвой
23 февраля 2025 Bybit объявила о награде в размере 140 миллионов долларов за помощь в задержании криптовалютных хакеров из Северной Кореи
23 февраля 2025 В Санкт-Петербурге художник использовал свою кровь для создания картины
23 февраля 2025 Великобритания подготавливает самые крупные санкции против России к третьей годовщине войны
23 февраля 2025 В Москве началась эпидемия вирусной инфекции
23 февраля 2025 Жители Вологды требуют, чтобы губернатор Георгий Филимонов подал в отставку
23 февраля 2025 Кто будет извиняться на Красной площади из-за программы Госдепартамента США?
23 февраля 2025 Московскому айтишнику продолжают грозить повестками, несмотря на его диагноз
23 февраля 2025 Компания «Прагма» не выполнила условия контракта на строительство жилого корпуса для престарелых в Саратовской области
23 февраля 2025 Курьер из "СушиСтор" в Москве пытался войти в квартиру клиентки