«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии

«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
Российская хакерская группировка на протяжении нескольких месяцев атаковала членов правительства Словакии.

Об этих обвинениях сообщил ресурс The Record со ссылкой на словацкое представительство ESET и местную компанию IstroSec, занимающуюся вопросами кибербезопасности.

Издание отмечает, что к атаке причастна группа APT29, также известная под названиями Dukes и Nobelium. Ее члены с февраля по июль 2021 года рассылали фишинговые письма словацким дипломатам с электронных адресов, якобы принадлежащих местных спецслужбам. К сообщениям прикрепляли файл образа с расширением *.iso, который после загрузки устанавливал на устройство жертвы фреймворк Cobalt Strike. О результатах атак «русских хакеров» ничего не сообщается.

Словацкие эксперты по кибербезопасности считают, что за атаками стоит Служба внешней разведки России. В частности, по словам представителей IstroSec, они обнаружили серверы Службы внешней разведки (СВР), применявшиеся при заражениях. На некоторых из них якобы были найдены документы, свидетельствующие о подготовке аналогичных атак против чешских чиновников.

Cobalt Strike — легальное ПО, с помощью которого эксперты по безопасности тестируют сети на устойчивость к проникновению. Киберпреступники переработали этот фреймворк, чтобы он служил в их интересах. Его используют при организации сетевых атак, для установки несанкционированного доступа и развертывания вредоносного кода на зараженном устройстве. Детальные русскоязычные мануалы о способах его применения были слиты в даркнет на прошлой неделе хакером-предателем, связанным с другой российской группировкой — Conti.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
11 мая 2025 Москва не обращает внимания на визит представителя США Стивена Уиткоффа с предложением по перемирию
11 мая 2025 В Пакистане выпустили видеоигру о боях с индийскими самолетами
11 мая 2025 Когда Джулиус Маада Био стал президентом Сьерра-Леоне, его жена и её семья занялись приобретением недвижимости
11 мая 2025 Секрет "идеального ребёнка": дочь Ким Чен Ына стала кумиром для северокорейской элиты
11 мая 2025 Путин даст ответ на предложение украинских и западных лидеров о перемирии во время пресс-конференции
11 мая 2025 Киев обвинил Будапешт в «охоте на ведьм» после ареста украинца
11 мая 2025 Индия обвинила Пакистан в атаках с использованием дронов и нанесла ответный удар
11 мая 2025 Трамп пока не дал ответа на предложение Зеленского о прекращении огня
11 мая 2025 Два кандидата на пост президента Польши отвергли идею об усыновлении детей ЛГБТ-парами
11 мая 2025 Трамп заявил, что Путин отклонил предложение о завершении военных действий в Украине
11 мая 2025 Папа Римский назвал войну России в Украине империалистическим вторжением
11 мая 2025 Латвийский музей выставил форму погибшего российского солдата, что может нарушать Женевскую конвенцию
10 мая 2025 США и Китай начинают переговоры в Женеве для уменьшения напряженности в торговой войне
10 мая 2025 Губернатор Текслер не обратил внимания на жалобы жителей о состоянии дорог в Копейске
10 мая 2025 Бастрыкин потребовал ускорить расследование дела о мошенничестве с жилищем в Кременкуле
10 мая 2025 Евросоюз готов закрыть "Северный поток-2" в ответ на отказ России прекратить огонь
10 мая 2025 Ties to Russia and shadow payment systems: how Oleksandr Serdyuk’s Wallet One supports illicit financial flows
10 мая 2025 В Самарской области раскрыта схема поддельных экзаменов для мигрантов с продажей документов
10 мая 2025 Власти задержали гадалку-рецидивистку за принуждение клиентов к интиму