Интерфакс-Украина
07:37 01.08.2025

Microsoft обнаружила масштабную шпионскую кибератаку российской группы Secret Blizzard на иностранные посольства в Москве

1 мин читать
Microsoft обнаружила масштабную шпионскую кибератаку российской группы Secret Blizzard на иностранные посольства в Москве

Служба разведки угроз Microsoft сообщила об активной кибершпионской кампании российского государственного субъекта Secret Blizzard, направленной против иностранных посольств и дипломатических учреждений, расположенных в Москве. Для атак используется техника "человек посередине" (AiTM) и вредоносное программное обеспечение ApolloShadow.

По данным Microsoft, злоумышленники применяют ApolloShadow для установки доверенного корневого сертификата, что позволяет подделывать сайты и заставлять устройства дипломатов доверять им. Таким образом Secret Blizzard обеспечивает длительное присутствие на скомпрометированных устройствах с вероятной целью сбора разведывательной информации.

"Эта кампания, которая продолжается как минимум с 2024 года, представляет высокий риск для иностранных посольств, дипломатических учреждений и других чувствительных организаций, работающих в Москве, особенно для тех, кто полагается на местных интернет-провайдеров", - сказано в отчете Microsoft.

Впервые Microsoft подтвердила, что Secret Blizzard имеет техническую возможность осуществлять шпионскую деятельность на уровне интернет-провайдеров в пределах России. Компания также указывает на возможное использование внутренних систем перехвата, таких как СОРМ (Система оперативно-розыскной деятельности), как на составную часть операций.

В отчете отмечается, что Secret Blizzard связана с Федеральной службой безопасности России (ФСБ, Центр 16) и имеет пересечение с другими известными группами, которые отслеживаются под названиями VENOMOUS BEAR, Uroburos, Snake, Blue Python, Turla, Wraith, ATG26 и Waterbug.

 

 

 

ЕЩЕ ПО ТЕМЕ:

ПОСЛЕДНЕЕ

Государственную систему онлайн-мониторинга азартных игр вводят в эксплуатацию, у рынка 6 месяцев на присоединение - PlayCity

Плахова из "Новой пошты" заменила Спивакову на посту руководителя коммуникаций, PR и GR "Кернел"

Мобильные операторы отчитываются о десятках тысяч абонентов, которые воспользовались пилотным 5G в центре Львова

ИИ-стартап Deepgram провел инвестраунд с оценкой в $1,3 млрд

НКЭК ограничила в Украине интернет-доступ к платформе прогнозов Polymarket

Профильный комитет поддержал отставку первого вице-премьер-министра цифровой трансформации Федорова

Бывшая советница Трампа стала президентом Meta

"Киевстар", "Vodafone Украина" и lifecell запустили пилотную 5G связь во Львове, следующие ̶ Бородянка и Харьков

Нацсовет зарегистрировал как онлайн-медиа телеграм-каналы "Труха Украина", ФК "Металлист" и Instagram Милевского

Работоспособность сети "Vodafone-Украина" в Днепропетровской области около 80%, в lifecell автономно работает 72% станций

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА