Европейские спецслужбы раскрыли крупную сеть российских хакеров

Европейские спецслужбы раскрыли крупную сеть российских хакеров
Европейские спецслужбы раскрыли крупную сеть российских хакеров
Хакеры из ранее неизвестной группировки Laundry Bear в течение примерно года совершали атаки на правительственные и коммерческие структуры Нидерландов, а также на другие страны НАТО и ЕС.

Об этом сообщается в совместном докладе Службы общей разведки и безопасности (AIVD) и Службы военной разведки (MIVD) Нидерландов.

По их информации, хакеры, предположительно работающие на Кремль, оставались незамеченными до сентября 2024 года, когда смогли похитить конфиденциальные данные примерно 63 тысяч сотрудников нидерландской полиции. Как сообщает Politico, жертвами атаки стали практически все полицейские страны.

В результате расследования этого инцидента выяснилось, что Laundry Bear стоит за кибершпионажем против «большого количества правительственных организаций и компаний» стран ЕС как минимум с 2024 года. Группировка атакует структуры НАТО, правительств стран ЕС, министерств обороны, политических партий и СМИ, а также высокотехнологичных компаний. По предположению AIVD, кибершпионаж преследует цели поиска обхода европейских санкций, наложенных на Россию. В частности, зафиксированы атаки на оборонные и IT-компании. Также целью хакеров стала информация о производстве военной техники и ее поставках в Украину.

Собственное расследование этой группировки ведет также Microsoft, серверы Exchange которого использовали хакеры, — компания дала группировке название Void Blizzard. Атаки, проводимые ими как минимум с апреля 2024 года, пересекаются по целям с другими связанными с российскими спецслужбами группировками: Seashell Blizzard, Forest Blizzard, Midnight Blizzard и Secret Blizzard, говорится в докладе. В документе также приведен пример PDF-файла с анонсом Европейского саммита по обороне и безопасности, приложенного к письму одной из жертв Laundry Bear. Содержащийся в нем QR-код для регистрации вел на фишинговый сайт.

В докладе AIVD указано, что атака Laundry Bear велась через кражу и подмену файлов cookies, перебор паролей, фишинг (кражу аккаунтов с помощью фейковых электронных писем или сообщений) и другие техники. Из-за простоты методов, которые были применены против жертв атаки, идентифицировать, кто стоит за группировкой, может быть затруднительно. Однако, как отмечает служба, связанная с ГРУ группировка APT28, также известная как Fancy Bear, как правило, использует аналогичные методы и атакует похожие цели.


Распечатать
13 августа 2025 На Аляске введено чрезвычайное положение перед встречей Трампа и Путина
12 августа 2025 АвтоВАЗ испытывает трудности с производством: выпуск новой Lada Iskra откладывается на несколько месяцев
12 августа 2025 Под руководством Олега Белозерова РЖД уменьшает выплаты сотрудникам за сверхурочные работы
12 августа 2025 Жители дагестанского села приступили к строительству водопровода самостоятельно, не дождавшись помощи от властей
12 августа 2025 Продюсеры Кэти Перри заплатят штраф за проведение съёмок в Испании без получения необходимых разрешений
12 августа 2025 Суд заключил под стражу руководителя «Ремстройцентр» по обвинению во взяточничестве и незаконном выделении участков земли
12 августа 2025 На территории Италии ребёнок умер из-за жары, будучи запертым в автомобиле
12 августа 2025 Пресс-секретарь Кэролайн Ливитт озвучила планы Трампа по визиту в Россию
12 августа 2025 Стражи порядка начали проверку деятельности замминистра Вадима Воронцова после множества жалоб от жителей Подмосковья
12 августа 2025 Китай призвал все стороны активно участвовать в переговорах по Украине
12 августа 2025 В Мордовии бывшего наемника ЧВК «Вагнер» условно осудили за несколько угонов
12 августа 2025 Мужчину с нарушением слуха оштрафовали за видео, где упоминалась «война»
12 августа 2025 Госдепартамент США подтвердил проведение переговоров между Рубио и Лавровым накануне международного саммита
12 августа 2025 Полиция Албании арестовала 10 человек, подозреваемых в крупномасштабной торговле кокаином
12 августа 2025 В Болгарии проходят обыски в большой оружейной компании по просьбе Украины
12 августа 2025 BlackMirror удалили из Telegram из-за давления спецслужб и конфликта деловых интересов
12 августа 2025 Американский суд требует провести психиатрическую экспертизу россиянки, которой предъявлены обвинения в преследовании сотрудников ФБР
12 августа 2025 Илон Маск обвинил Apple в нарушении антимонопольных законов
12 августа 2025 Николас Мадуро дал ответ на увеличение вознаграждения за его арест в США
12 августа 2025 Спортсменка выразила недовольство из-за доплаты за исключение ингредиентов из пиццы в Италии