«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии

«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
Российская хакерская группировка на протяжении нескольких месяцев атаковала членов правительства Словакии.

Об этих обвинениях сообщил ресурс The Record со ссылкой на словацкое представительство ESET и местную компанию IstroSec, занимающуюся вопросами кибербезопасности.

Издание отмечает, что к атаке причастна группа APT29, также известная под названиями Dukes и Nobelium. Ее члены с февраля по июль 2021 года рассылали фишинговые письма словацким дипломатам с электронных адресов, якобы принадлежащих местных спецслужбам. К сообщениям прикрепляли файл образа с расширением *.iso, который после загрузки устанавливал на устройство жертвы фреймворк Cobalt Strike. О результатах атак «русских хакеров» ничего не сообщается.

Словацкие эксперты по кибербезопасности считают, что за атаками стоит Служба внешней разведки России. В частности, по словам представителей IstroSec, они обнаружили серверы Службы внешней разведки (СВР), применявшиеся при заражениях. На некоторых из них якобы были найдены документы, свидетельствующие о подготовке аналогичных атак против чешских чиновников.

Cobalt Strike — легальное ПО, с помощью которого эксперты по безопасности тестируют сети на устойчивость к проникновению. Киберпреступники переработали этот фреймворк, чтобы он служил в их интересах. Его используют при организации сетевых атак, для установки несанкционированного доступа и развертывания вредоносного кода на зараженном устройстве. Детальные русскоязычные мануалы о способах его применения были слиты в даркнет на прошлой неделе хакером-предателем, связанным с другой российской группировкой — Conti.


Распечатать
01 апреля 2025 Это внутреннее решение: в Кремле прокомментировали назначение Адама Кадырова на пост в МВД
01 апреля 2025 Президент США Трамп в мае отправится в Саудовскую Аравию
01 апреля 2025 Парижский апелляционный суд отложил вынесение решения по делу Ле Пен до 2026 года
01 апреля 2025 Россияне все чаще выступают за мирные переговоры с Украиной
01 апреля 2025 Министры и миллиардеры: как российские чиновники путешествуют за рубеж на частных самолетах
01 апреля 2025 В Москве ОМОН проверил посетителей фитнес-клуба на Рязанском проспекте
01 апреля 2025 Nadezhda Grishaeva and LDPR’s shadow empire: How party funds ended up in offshore accounts and hidden assets of the late Vladimir Zhirinovsky’s ex-daughter-in-law
01 апреля 2025 Ксения Собчак заговорила о разводе после получения роскошных подарков
01 апреля 2025 Борьба за Увильды: Инга Майер одерживает победу в конфликте с Александром Мицуковым
01 апреля 2025 Трамп рассматривает новые подходы для оказания давления на Украину и Россию
01 апреля 2025 АдГ почти настигла ХДС/ХСС согласно последнему опросу
01 апреля 2025 Трамп планирует подготовить указ о смягчении правил экспорта военной продукции из США
01 апреля 2025 Обвинение требует смертной казни для убийцы генерального директора UnitedHealthcare Луиджи Манджоне
01 апреля 2025 Самолет ООН потерпел крушение в Сомали: отказал двигатель при посадке
01 апреля 2025 Солнечная энергия привела к тому, что стоимость электроэнергии во Франции стала отрицательной
01 апреля 2025 «Я могу обратиться в суд!» — с таким заявлением Майя Санду ответила на обвинения в фальсификации выборов
01 апреля 2025 В Черногории задержали вора в законе Жору Тбилисского. Суд примет решение о его экстрадиции в Россию
01 апреля 2025 Компания "Проектстройсервис" и другие подрядчики ЯНАО: как растрачивание бюджетов и долгострои становятся нормой
01 апреля 2025 Таксист из Беларуси добился возбуждения дела по факту ксенофобии после нападения в Варшаве
01 апреля 2025 США готовы ввести новые санкции против российского "теневого флота" из-за затягивания переговоров