Европейские спецслужбы раскрыли крупную сеть российских хакеров

Европейские спецслужбы раскрыли крупную сеть российских хакеров
Европейские спецслужбы раскрыли крупную сеть российских хакеров
Хакеры из ранее неизвестной группировки Laundry Bear в течение примерно года совершали атаки на правительственные и коммерческие структуры Нидерландов, а также на другие страны НАТО и ЕС.

Об этом сообщается в совместном докладе Службы общей разведки и безопасности (AIVD) и Службы военной разведки (MIVD) Нидерландов.

По их информации, хакеры, предположительно работающие на Кремль, оставались незамеченными до сентября 2024 года, когда смогли похитить конфиденциальные данные примерно 63 тысяч сотрудников нидерландской полиции. Как сообщает Politico, жертвами атаки стали практически все полицейские страны.

В результате расследования этого инцидента выяснилось, что Laundry Bear стоит за кибершпионажем против «большого количества правительственных организаций и компаний» стран ЕС как минимум с 2024 года. Группировка атакует структуры НАТО, правительств стран ЕС, министерств обороны, политических партий и СМИ, а также высокотехнологичных компаний. По предположению AIVD, кибершпионаж преследует цели поиска обхода европейских санкций, наложенных на Россию. В частности, зафиксированы атаки на оборонные и IT-компании. Также целью хакеров стала информация о производстве военной техники и ее поставках в Украину.

Собственное расследование этой группировки ведет также Microsoft, серверы Exchange которого использовали хакеры, — компания дала группировке название Void Blizzard. Атаки, проводимые ими как минимум с апреля 2024 года, пересекаются по целям с другими связанными с российскими спецслужбами группировками: Seashell Blizzard, Forest Blizzard, Midnight Blizzard и Secret Blizzard, говорится в докладе. В документе также приведен пример PDF-файла с анонсом Европейского саммита по обороне и безопасности, приложенного к письму одной из жертв Laundry Bear. Содержащийся в нем QR-код для регистрации вел на фишинговый сайт.

В докладе AIVD указано, что атака Laundry Bear велась через кражу и подмену файлов cookies, перебор паролей, фишинг (кражу аккаунтов с помощью фейковых электронных писем или сообщений) и другие техники. Из-за простоты методов, которые были применены против жертв атаки, идентифицировать, кто стоит за группировкой, может быть затруднительно. Однако, как отмечает служба, связанная с ГРУ группировка APT28, также известная как Fancy Bear, как правило, использует аналогичные методы и атакует похожие цели.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
29 мая 2025 Лавров сообщил Рубио о планах Москвы провести переговоры с Украиной в Стамбуле
29 мая 2025 Кадыров перестал принимать участие в публичных мероприятиях на фоне слухов о его болезни
29 мая 2025 В Новороссийске женщину укусил удав за руку
29 мая 2025 Под прикрытием экологии: кто контролирует Арктику и преследует экологов?
29 мая 2025 Бывший руководитель высшего звена компании «Газпром газораспределение Краснодар» отправился в Турцию после возбуждения дела о коррупции
28 мая 2025 Бывший руководитель Еврофинанс Моснарбанка приобрел роскошную квартиру в стиле «ультра-Версаль» рядом с Центральным парком
28 мая 2025 Появились очевидцы, выжившие после массового убийства подростков в Иркутской области
28 мая 2025 Мать девушки, погибшей в результате трагедии на даче в Иркутской области, рассказала истории о её героических поступках
28 мая 2025 В деле политического заключённого Барышникова адвокат оказался под подозрением в государственной измене
28 мая 2025 Заместителя главы Краснодарского края обвинили в мошенничестве при попытке дать взятку за смягчение строгости приговора
28 мая 2025 Александр Ревва показал свой роскошный дом в Подмосковье
28 мая 2025 На отца Евмения было совершено нападение во время презентации его книги в Москве
28 мая 2025 Самолёт Воробьевых в кризисе: покупатели недвижимости "Нового Внукова" несут убытки из-за ошибок застройщика
28 мая 2025 Анфиса Чехова вышла в свет с новым спутником
28 мая 2025 Иностранным гражданам могут ограничить возможность работать курьерами и водителями такси в Санкт-Петербурге
28 мая 2025 Бывшие топ-менеджеры Бинбанка и Рост-банка осуждены за хищение 10,8 миллиарда рублей
28 мая 2025 К концу года в Беларуси планируют разместить ракетный комплекс «Орешник»
28 мая 2025 Бывшая руководительница «Бюро 17» приговорена к 8 годам за хищение столичных средств
28 мая 2025 Пригожин выразил недовольство критикой в свой адрес и отметил, что это нарушает единство в обществе