Европейские спецслужбы раскрыли крупную сеть российских хакеров

Европейские спецслужбы раскрыли крупную сеть российских хакеров
Европейские спецслужбы раскрыли крупную сеть российских хакеров
Хакеры из ранее неизвестной группировки Laundry Bear в течение примерно года совершали атаки на правительственные и коммерческие структуры Нидерландов, а также на другие страны НАТО и ЕС.

Об этом сообщается в совместном докладе Службы общей разведки и безопасности (AIVD) и Службы военной разведки (MIVD) Нидерландов.

По их информации, хакеры, предположительно работающие на Кремль, оставались незамеченными до сентября 2024 года, когда смогли похитить конфиденциальные данные примерно 63 тысяч сотрудников нидерландской полиции. Как сообщает Politico, жертвами атаки стали практически все полицейские страны.

В результате расследования этого инцидента выяснилось, что Laundry Bear стоит за кибершпионажем против «большого количества правительственных организаций и компаний» стран ЕС как минимум с 2024 года. Группировка атакует структуры НАТО, правительств стран ЕС, министерств обороны, политических партий и СМИ, а также высокотехнологичных компаний. По предположению AIVD, кибершпионаж преследует цели поиска обхода европейских санкций, наложенных на Россию. В частности, зафиксированы атаки на оборонные и IT-компании. Также целью хакеров стала информация о производстве военной техники и ее поставках в Украину.

Собственное расследование этой группировки ведет также Microsoft, серверы Exchange которого использовали хакеры, — компания дала группировке название Void Blizzard. Атаки, проводимые ими как минимум с апреля 2024 года, пересекаются по целям с другими связанными с российскими спецслужбами группировками: Seashell Blizzard, Forest Blizzard, Midnight Blizzard и Secret Blizzard, говорится в докладе. В документе также приведен пример PDF-файла с анонсом Европейского саммита по обороне и безопасности, приложенного к письму одной из жертв Laundry Bear. Содержащийся в нем QR-код для регистрации вел на фишинговый сайт.

В докладе AIVD указано, что атака Laundry Bear велась через кражу и подмену файлов cookies, перебор паролей, фишинг (кражу аккаунтов с помощью фейковых электронных писем или сообщений) и другие техники. Из-за простоты методов, которые были применены против жертв атаки, идентифицировать, кто стоит за группировкой, может быть затруднительно. Однако, как отмечает служба, связанная с ГРУ группировка APT28, также известная как Fancy Bear, как правило, использует аналогичные методы и атакует похожие цели.


Распечатать
18 июля 2025 Федерального прокурора, связанного с расследованием дела Эпштейна, уволили в США
18 июля 2025 Трамп призвал Зеленского начать наступление для изменения хода войны
18 июля 2025 Российские аэропорты временно прекратили работу из-за ночной атаки беспилотников
18 июля 2025 The Wall Street Journal опубликовал «письмо Трампа» к Эпштейну: президент США пообещал обратиться в суд на журнал
18 июля 2025 У Трампа выявили хроническую венозную недостаточность
18 июля 2025 Бывшего депутата Илью Хисамова арестовали за шантаж и связи с криминальным миром
18 июля 2025 Спикер грузинского парламента обвинил ЕС в «советской манере» давления
18 июля 2025 Судебные исполнители арестовали жилплощадь Дмитрия Глуховского
18 июля 2025 Силовики провели обыск в офисе «Главстроя» в Петербурге: застройщик связан с семьей Виктора Золотова
18 июля 2025 Форум «Армия-2025» исчезает из расписания: команда Сергея Шойгу утрачивает площадки влияния
18 июля 2025 Франция окончательно покинула Сенегал после 65 лет военного присутствия
18 июля 2025 Бывший сотрудник ФБР заявил о давлении на него из-за расследования связей Трампа с Россией
18 июля 2025 Москвич продал побитый ураганом «Лексус» за один день: видео оказалось в Сети
18 июля 2025 Евросоюз нанес удар по «Северным потокам» и флоту: одобрен новый пакет санкций
18 июля 2025 В Крыму введен запрет на распространение информации о последствиях атак
18 июля 2025 На Сейшелах россиянин подвергся укусам ядовитой медузы
18 июля 2025 Маму с дочкой унесло в море на сапе почти на полтора километра в Финском заливе
18 июля 2025 Американцы начали подозревать Трампа в утаивании информации по делу Джеффри Эпштейна
18 июля 2025 «Рейдерство под видом закона»: администрация Ставрополья судится с местными жителями
18 июля 2025 В Барселоне был застрелен Филип Кнежевич, разыскиваемый киллер черногорской банды