Перейти к основному контенту
Политика ,  
48 470 

Связанные с Россией хакеры обманули дипломатов в Киеве рекламой BMW

Reuters: связанные с Россией хакеры обманули дипломатов в Киеве с помощью рекламы BMW
Хакеры перехватили отправленное посольствам объявление о продаже BMW, отредактировали его и внедрили в него вредоносное программное обеспечение, чтобы украсть информацию из дипмиссий
Фото: JDW Tog Man / Shutterstock
Фото: JDW Tog Man / Shutterstock

Группа хакеров APT29 или Cozy Bear, которая, как утверждает Reuters, связана со Службой внешней разведки (СВР) России, подделала рекламу о продаже подержанного автомобиля, чтобы взломать компьютеры дипломатов на Украине, пишет Reuters со ссылкой на отчет компании по кибербезопасности Palo Alto Networks.

Хакеры попробовали обмануть сотрудников 22 дипмиссий в Киеве из почти 80, работающих там.

«Кампания началась с безобидного и законного мероприятия. В середине апреля 2023 года дипломат из Министерства иностранных дел Польши разослал по электронной почте в различные посольства листовки с рекламой о продаже подержанного седана BMW 5-й серии, находящегося в Киеве», — сказано в отчете. Польский дипломат на условии анонимности подтвердил, что такой случай имел место.

Поддельная реклама о продаже автомобиля BMW
Поддельная реклама о продаже автомобиля BMW

Хакеры перехватили листовку, внедрили в нее (в альбом с фотографиями автомобиля) вредоносное программное обеспечение, поменяли цену — она «снизилась» до €7,5 тыс. (около 750 тыс. руб. по курсу Центробанка России на 12 июля) — и распространили в посольствах.

Эта операция «ошеломляет по масштабам», учитывая, как обычно проводят узкоспециализированные и тайные APT-операции, сказано в отчете.

APT — это аббревиатура от английского advanced persistent threat — целевая продолжительная атака повышенной сложности. В Kaspersky объясняют, что во время APT-атаки хакеры проникают в компьютерную сеть и длительное время отслеживают в ней перемещение данных, действия основных пользователей и важную информацию. Для этого применяются сложные инструменты. Reuters указывает, что часто к таким атакам прибегают киберпреступники, поддерживаемые государствами.

РЖД сообщили о массированной хакерской атаке на свой сайт и приложение
Бизнес
Фото:Annette Riedl / Dpa / Global Look Press

В июне в США сообщили, что от российских хакеров пострадали несколько американских федеральных структур, в том числе Минэнерго. Кроме того, от атак могли пострадать «несколько сотен» американских компаний и организаций. Хакеры (возможно, это была группа вымогателей Clop) затронули приложение MOVEit, которое используется для передачи файлов.

Авторы
Теги
Лента новостей
СКА сократил отставание в серии плей-офф КХЛ с московским «Динамо»Спорт, 21:54
Как «СИБУР ПолиЛаб» превращает полимеры в прорывные решения для экономикиОтрасли, 21:51
Россиянка победила восьмую ракетку мира и вышла в полуфинал турнира WTAСпорт, 21:37
Франция решила запустить энергопроекты в Чернобыльской зоне отчужденияТехнологии и медиа, 21:32
Трамп заявил, что Вьетнам готов отменить пошлины для СШАПолитика, 21:25
«Пари НН» потерпел четвертое поражение подряд в матче с аутсайдером РПЛСпорт, 21:05
В сочинской школе учительница умерла на переменеОбщество, 20:54
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
К чему приведет эскалация торговой войны между Китаем и СШАЭкономика, 20:39
Канада заявила о готовности стать мировым лидером вместо СШАПолитика, 20:17
Суд арестовал главу масложировой компании «Благо» ФосманаОбщество, 20:05
О чем главы МИД стран НАТО договорились в БрюсселеПолитика, 20:05
МЧС выпустило экстренное предупреждение об ухудшении погоды в МосквеОбщество, 20:04
Фигуристка Трусова назвала пол будущего ребенкаСпорт, 20:04
Обвал доллара из-за пошлин. Сколько продлится и что значит для рубляPro, 20:04