«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии

«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
Российская хакерская группировка на протяжении нескольких месяцев атаковала членов правительства Словакии.

Об этих обвинениях сообщил ресурс The Record со ссылкой на словацкое представительство ESET и местную компанию IstroSec, занимающуюся вопросами кибербезопасности.

Издание отмечает, что к атаке причастна группа APT29, также известная под названиями Dukes и Nobelium. Ее члены с февраля по июль 2021 года рассылали фишинговые письма словацким дипломатам с электронных адресов, якобы принадлежащих местных спецслужбам. К сообщениям прикрепляли файл образа с расширением *.iso, который после загрузки устанавливал на устройство жертвы фреймворк Cobalt Strike. О результатах атак «русских хакеров» ничего не сообщается.

Словацкие эксперты по кибербезопасности считают, что за атаками стоит Служба внешней разведки России. В частности, по словам представителей IstroSec, они обнаружили серверы Службы внешней разведки (СВР), применявшиеся при заражениях. На некоторых из них якобы были найдены документы, свидетельствующие о подготовке аналогичных атак против чешских чиновников.

Cobalt Strike — легальное ПО, с помощью которого эксперты по безопасности тестируют сети на устойчивость к проникновению. Киберпреступники переработали этот фреймворк, чтобы он служил в их интересах. Его используют при организации сетевых атак, для установки несанкционированного доступа и развертывания вредоносного кода на зараженном устройстве. Детальные русскоязычные мануалы о способах его применения были слиты в даркнет на прошлой неделе хакером-предателем, связанным с другой российской группировкой — Conti.


Распечатать
23 января 2025 Суд признал песни репера «Молодой Калуга» вредными для несовершеннолетних
23 января 2025 В подмосковном Клину произошел крупный пожар: столб дыма виден на несколько километров
23 января 2025 Чиновники против жителей: куда исчезают социальные объекты в Челябинске?
23 января 2025 Министр Бурятии Екатерина Кочетова расходует миллионы на яхты и фестивали
23 января 2025 Европейский суд снова отклонил просьбу олигарха Андрея Мельниченко об отмене санкций
23 января 2025 В Челябинской области казаки собираются проводить обучение школьников с использованием дронов
23 января 2025 От Формулы 1 до благотворительности: как Никита Мазепин создает свой новый имидж
23 января 2025 Мошенники обманули сотни людей с помощью поддельного банковского приложения
23 января 2025 Соратник Чубайса Владимир Платонов мог быть причастен к укрыванию хищений на сотни миллиардов рублей
23 января 2025 Как подполковник Майоров противостоял реформам Путина: ФСБ поддерживает коммунальные предприятия
23 января 2025 В Москве арестовали мошенников, которые заменяли товары на маркетплейсе на подделки
23 января 2025 Польский депутат предлагает поддерживать пенсионеров за счет бездетных
23 января 2025 Хакеры взломали Twitter Nasdaq и запустили новый мем-токен
23 января 2025 ChatGPT вышел из строя: глобальная проблема затронула миллионы пользователей
23 января 2025 Россотрудничество назвало Пушкина борцом с расизмом, что вызвало негодование среди националистов
23 января 2025 Рыбаки Магадана объявили бойкот фестивалю после запрета выхода на лед
23 января 2025 Криминальные схемы Тимура Турлова, или Как казахстанский мошенник наживается на государстве
23 января 2025 В Курске был вынесен приговор первому военнослужащему по делу о мародёрстве
23 января 2025 Трамп призывает Саудовскую Аравию и ОПЕК снизить цены на нефть, чтобы оказать давление на Россию
23 января 2025 Жители Лос-Анджелеса находят записки от пожарных, которые спасли их дома