У п’ятницю, 18 липня, Велика Британія повідомила про викриття операції російської військової розвідки, пов’язаної з використанням складного шкідливого програмного забезпечення для кібершпигунства. Про це повідомив британський Національний центр кібербезпеки (NCSC).За офіційними даними, за атаками стоїть хакерське угруповання APT 28, яке діє під контролем ГРУ РФ.NCSC оголосив, що APT 28 використовувала нове шкідливе програмне забезпечення "AUTHENTIC ANTICS" для проникнення до електронних скриньок користувачів. Програма викрадала облікові дані та токени доступу, маскуючись під легітимні запити Microsoft, і забезпечувала прихований доступ до поштових акаунтів.Аналіз "AUTHENTIC ANTICS" показує, що він був спеціально розроблений для забезпечення постійного доступу до хмарних облікових записів Microsoft шляхом маскування під законну діяльність. Він періодично відображає вікно входу, в якому користувача просять ввести свої облікові дані, які потім перехоплюються шкідливим програмним забезпеченням разом із токенами автентифікації OAuth, що дозволяють отримати доступ до служб Microsoft.Це офіційне звинувачення збіглося з новими санкціями Великої Британії проти трьох підрозділів ГРУ – 26165, 29155 і 74455 – та 18 офіцерів і агентів за участь у глобальних кібератаках і гібридних операціях.Міністр закордонних справ Великої Британії Девід Леммі заявив, що Кремль намагається дестабілізувати Європу і загрожує безпеці британських громадян, але Лондон і надалі рішуче захищатиме свої інтереси та підтримуватиме Україну.Директор з операцій NCSC Пол Чічестер закликав британські організації посилити кіберзахист і не недооцінювати загрозу з боку ГРУ.Шкідливе ПЗ "AUTHENTIC ANTICS" було виявлено під час спільного розслідування Microsoft і NCC Group у 2023 році. Велика Британія вкотре підтвердила, що гібридні загрози з боку РФ залишаються головним викликом для національної безпеки.16 липня писали, що правоохоронці понад десяти європейських держав, а також Канади і США здійснили спільну операцію, спрямовану проти масштабної мережі проросійських хакерів NoName057(16).В операції проти проросійських хакерів брали участь правоохоронні та судові органи Чехії, Франції, Фінляндії, Німеччини, Італії, Литви, Польщі, Іспанії, Швеції, Швейцарії, Нідерландів та США.Розслідування також підтримали Бельгія, Канада, Естонія, Данія, Латвія, Румунія та Україна, зазначив Європол.Хакери угруповання NoName057(16) спочатку здійснювали операції проти України, але згодом розширили свою діяльність і проти країн Євросоюзу та НАТО.Приміром, зловмисники атакували шведські та фінські органи влади, а також намагались зірвати саміт "формули миру" у Швейцарії.Нещодавно влада Нідерландів також підтвердила, що під час останнього саміту НАТО в Гаазі зафіксувала атаку, пов’язану з мережею NoName057(16).
Інші Новини
FT: Трамп посилив свої вимоги у торговельних переговорах з ЄС
Президент США Дональд Трамп посилив свої вимоги в торговельних переговорах з Європейським Союзом, наполягаючи на мінімальному тарифі від 15 до...
Британія запровадила санкції проти російських хакерів і офіцерів ГРУ
Велика Британія 18 липня оголосила про санкції проти понад 20 співробітників Головного управління Генштабу РФ (ГУ ГШ, колишнє ГРУ), а...
У НАТО розповіли, які країни погодилися купити зброю США для України за схемою «Трампа»
Сім країн Європи та Канада вже приєдналися до ініціативи щодо закупівлі американської зброї для України за угодою, укладеною президентом США...
Німеччина відновила депортацію афганців із судимостями до Афганістану
18 липня з Німеччини здійснили перший за нового уряду депортаційний рейс з громадянами Афганістану, які отримали судові вироки за проблеми...
РФ нарощує гібридні атаки по критичній інфраструктурі Європи – розвідка
Після початку повномасштабного вторгнення Росії в Україну кількість гібридних атак РФ в Європі стрімко зросла. Про це розповіли в Службі...
В Узбекистані “вагнерівцю” присудили тюремний термін за участь у війні проти України
В Узбекистані до 3 років і 6 місяців ув'язнення засудили 59-річного жителя Кашкадар'їнської області, який воював у складі ПВК "Вагнера"...
Average Rating