Интерфакс-Украина
09:30 28.05.2021

Microsoft сообщила о массированной хакерской атаке на 150 организаций, обвинив в ней "российских кибершпионов"

2 мин читать
Microsoft сообщила о массированной хакерской атаке на 150 организаций, обвинив в ней "российских кибершпионов"

Массированную хакерскую атаку на американские и иностранные правительственные учреждения и аналитические центры с использованием фишинга зафиксировала на этой неделе компания Microsoft, сообщил вице-президент компании Том Берт в своем блоге.

Он считает, что за ней стоят российские хакеры, каким-то образом связанные с атакой на IT-компанию SolarWinds. На этой неделе их усилия были нацелены на около 3 тыс. учетных записей электронной почты в более чем 150 различных организациях не менее чем в 24 странах мира.

Берт сказал, что кампания, по-видимому, является продолжением многочисленных попыток российских хакеров "нацелиться на правительственные учреждения, участвующие во внешней политике, в рамках усилий по сбору разведданных".

Хакеры получили доступ к учетной записи Агентства США по международному развитию (USAID) в службе маркетинга электронной почты Constant Contact, сообщила Microsoft. Подлинные фишинговые письма от 25 мая якобы содержат новую информацию о мошенничестве на выборах 2020 года и содержат ссылку на вредоносное ПО, которое позволяет хакерам "получить постоянный доступ к взломанным машинам".

Занимающаяся вопросами кибербезопасности фирма Volexity, которая также фиксировала атаки, сообщила, что злоумышленники, "вероятно, добились некоторого успеха во взломе целей", сообщают СМИ.

В декабре 2020 года американские СМИ сообщили, что хакеры, связанные с иностранным правительством, взломали системы, принадлежащие министерству финансов США, министерству внутренней безопасности, Национальному управлению телекоммуникаций и информации (NTIA) Минторга США, а также сети Пентагона, Минэнерго и ведомства, курирующего безопасность в ядерной сфере NNSA. Несколько американских официальных лиц заявили, что за кибератаками, вероятно, стоит хакерская группа APT29, или Cozy Bear, якобы связанная с российской разведкой.

Позднее стало известно, что кибератака была нацелена на IT-компанию SolarWinds из Остина (штат Техас). Хакеры использовали для своих целей обновления, выпущенные компанией в период с марта по июнь прошлого года для ее программного обеспечения Orion.

ЕЩЕ ПО ТЕМЕ:

ПОСЛЕДНЕЕ

Количество пользователей Starlink Direct to Cell в Украине превысило 3 млн, наибольшая активность - в 5 городах

Ajax Systems в 2025 году увеличила количество сотрудников на 19% и пользователей на 29%

Кабмин назначил Борнякова и.о. министра цифровой трансформации

"Киевстар" получил разрешение на продолжение тестирования технологии Starlink Direct to Cell до 20 апреля 2026 г.

Государственную систему онлайн-мониторинга азартных игр вводят в эксплуатацию, у рынка 6 месяцев на присоединение - PlayCity

Плахова из "Новой пошты" заменила Спивакову на посту руководителя коммуникаций, PR и GR "Кернел"

Мобильные операторы отчитываются о десятках тысяч абонентов, которые воспользовались пилотным 5G в центре Львова

ИИ-стартап Deepgram провел инвестраунд с оценкой в $1,3 млрд

НКЭК ограничила в Украине интернет-доступ к платформе прогнозов Polymarket

Профильный комитет поддержал отставку первого вице-премьер-министра цифровой трансформации Федорова

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА