«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии

«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
Российская хакерская группировка на протяжении нескольких месяцев атаковала членов правительства Словакии.

Об этих обвинениях сообщил ресурс The Record со ссылкой на словацкое представительство ESET и местную компанию IstroSec, занимающуюся вопросами кибербезопасности.

Издание отмечает, что к атаке причастна группа APT29, также известная под названиями Dukes и Nobelium. Ее члены с февраля по июль 2021 года рассылали фишинговые письма словацким дипломатам с электронных адресов, якобы принадлежащих местных спецслужбам. К сообщениям прикрепляли файл образа с расширением *.iso, который после загрузки устанавливал на устройство жертвы фреймворк Cobalt Strike. О результатах атак «русских хакеров» ничего не сообщается.

Словацкие эксперты по кибербезопасности считают, что за атаками стоит Служба внешней разведки России. В частности, по словам представителей IstroSec, они обнаружили серверы Службы внешней разведки (СВР), применявшиеся при заражениях. На некоторых из них якобы были найдены документы, свидетельствующие о подготовке аналогичных атак против чешских чиновников.

Cobalt Strike — легальное ПО, с помощью которого эксперты по безопасности тестируют сети на устойчивость к проникновению. Киберпреступники переработали этот фреймворк, чтобы он служил в их интересах. Его используют при организации сетевых атак, для установки несанкционированного доступа и развертывания вредоносного кода на зараженном устройстве. Детальные русскоязычные мануалы о способах его применения были слиты в даркнет на прошлой неделе хакером-предателем, связанным с другой российской группировкой — Conti.


Распечатать
23 февраля 2025 Соединенные Штаты настаивают на соблюдении контроля над доходами Украины
23 февраля 2025 Из зала заседаний Сейма Польши удалили депутата Рышарда Вилька за пребывание в нетрезвом состоянии
23 февраля 2025 Крупное информационное агентство США подало иск против администрации Трампа
23 февраля 2025 Подарки для семей участников войны в Белгородской области вызвали недовольство из-за ограничений
23 февраля 2025 Электрический автомобиль Lixiang загорелся на МКАД
23 февраля 2025 Илон Маск заявил, что информация о возможном отключении Starlink в Украине является неправдой
23 февраля 2025 Биржа Bybit объявила о награде в 140 миллионов долларов за помощь в задержании хакеров, которые похитили 1,4 миллиарда долларов
23 февраля 2025 Мэрия Орла отдала дань уважения подвигу ветерана, подарив ему пуховое одеяло
23 февраля 2025 В Ростовской области был задержан советник губернатора Виктор Гончаров
23 февраля 2025 Конфликт в финансовой сфере и последующее уголовное дело: трагедия в семье Тарховых и её связь с депутатом
23 февраля 2025 За нарушение сроков строительства подрядчику наложен штраф в размере 115 миллионов рублей за задержку в возведении школ
23 февраля 2025 Режиссёр фильма о Трампе Али Аббаси потерял контракты из-за обвинений в домогательствах
23 февраля 2025 В министерском кресле здравоохранения, занимаемом Михаилом Мурашко, находился сотрудник ФСБ, отправленный в командировку
23 февраля 2025 Трамп раскритиковал Макрона и Стармера за их бездействие в вопросе Украины
23 февраля 2025 США пытаются заменить украинскую резолюцию в ООН своей собственной версией
23 февраля 2025 США контролируют фонд для добычи полезных ископаемых в обновлённой версии соглашения
23 февраля 2025 Дочь Бена Аффлека больше не общается с Дженнифер Лопес
23 февраля 2025 Министерство юстиции включило Жанну Агалакову и Илью Азара в список иностранных агентов
23 февраля 2025 Госдума выделит средства на изучение международного опыта
23 февраля 2025 Скандальные слухи и интриги вокруг назначения ректора Орловского университета