Перейти к основному контенту
Политика ,  
0 

Связанные с Россией хакеры обманули дипломатов в Киеве рекламой BMW

Reuters: связанные с Россией хакеры обманули дипломатов в Киеве с помощью рекламы BMW
Хакеры перехватили отправленное посольствам объявление о продаже BMW, отредактировали его и внедрили в него вредоносное программное обеспечение, чтобы украсть информацию из дипмиссий
Фото: JDW Tog Man / Shutterstock
Фото: JDW Tog Man / Shutterstock

Группа хакеров APT29 или Cozy Bear, которая, как утверждает Reuters, связана со Службой внешней разведки (СВР) России, подделала рекламу о продаже подержанного автомобиля, чтобы взломать компьютеры дипломатов на Украине, пишет Reuters со ссылкой на отчет компании по кибербезопасности Palo Alto Networks.

Хакеры попробовали обмануть сотрудников 22 дипмиссий в Киеве из почти 80, работающих там.

«Кампания началась с безобидного и законного мероприятия. В середине апреля 2023 года дипломат из Министерства иностранных дел Польши разослал по электронной почте в различные посольства листовки с рекламой о продаже подержанного седана BMW 5-й серии, находящегося в Киеве», — сказано в отчете. Польский дипломат на условии анонимности подтвердил, что такой случай имел место.

Поддельная реклама о продаже автомобиля BMW
Поддельная реклама о продаже автомобиля BMW

Хакеры перехватили листовку, внедрили в нее (в альбом с фотографиями автомобиля) вредоносное программное обеспечение, поменяли цену — она «снизилась» до €7,5 тыс. (около 750 тыс. руб. по курсу Центробанка России на 12 июля) — и распространили в посольствах.

Эта операция «ошеломляет по масштабам», учитывая, как обычно проводят узкоспециализированные и тайные APT-операции, сказано в отчете.

APT — это аббревиатура от английского advanced persistent threat — целевая продолжительная атака повышенной сложности. В Kaspersky объясняют, что во время APT-атаки хакеры проникают в компьютерную сеть и длительное время отслеживают в ней перемещение данных, действия основных пользователей и важную информацию. Для этого применяются сложные инструменты. Reuters указывает, что часто к таким атакам прибегают киберпреступники, поддерживаемые государствами.

РЖД сообщили о массированной хакерской атаке на свой сайт и приложение
Бизнес
Фото:Annette Riedl / Dpa / Global Look Press

В июне в США сообщили, что от российских хакеров пострадали несколько американских федеральных структур, в том числе Минэнерго. Кроме того, от атак могли пострадать «несколько сотен» американских компаний и организаций. Хакеры (возможно, это была группа вымогателей Clop) затронули приложение MOVEit, которое используется для передачи файлов.

Авторы
Теги
Видео недоступно при нулевом балансе

.

Лента новостей
Курс евро на 5 апреля
EUR ЦБ: 92,99 (-0,18)
Инвестиции, 04 апр, 17:34
Курс доллара на 5 апреля
USD ЦБ: 84,28 (-0,11)
Инвестиции, 04 апр, 17:34
В США отец и сын умерли на рыбалке после уловаОбщество, 05:24
Экскаваторы зачистили Апраксин двор в ПетербургеОбщество, 05:20
В Шотландии задержали пять человек по делу о порче поля для гольфа ТрампаОбщество, 05:17
Дроны атаковали промышленное предприятие в ЧапаевскеПолитика, 04:44
Овечкин повторил снайперский рекорд ГретцкиСпорт, 04:19
Беспилотник атаковал одно из предприятий в МордовииПолитика, 03:57
Дмитриев сообщил, что покинул СШАПолитика, 03:54
Призвание: как найти дело, для которого вы созданы
Интенсив РБК Pro поможет разобраться в себе и прекратить поиски
Подробнее
В Москве мужчина получил ранение после перестрелки с полициейОбщество, 03:39
Экс-мужа Кэти Перри обвинили в изнасилованииОбщество, 03:38
Тело Паши Техника доставят в МосквуОбщество, 02:52
Шесть рейсов вновь ушли на запасные аэродромы из-за тумана в СочиОбщество, 02:49
Одна шайба осталась Овечкину до рекорда ГретцкиСпорт, 02:33
Reuters сообщил о приостановке сделки по продаже TikTok в СШАТехнологии и медиа, 02:27
Во Франции ввели чрезвычайный план из-за вспышки лихорадки чикунгуньиОбщество, 02:01