У п’ятницю, 18 липня, Велика Британія повідомила про викриття операції російської військової розвідки, пов’язаної з використанням складного шкідливого програмного забезпечення для кібершпигунства. Про це повідомив британський Національний центр кібербезпеки (NCSC).За офіційними даними, за атаками стоїть хакерське угруповання APT 28, яке діє під контролем ГРУ РФ.NCSC оголосив, що APT 28 використовувала нове шкідливе програмне забезпечення "AUTHENTIC ANTICS" для проникнення до електронних скриньок користувачів. Програма викрадала облікові дані та токени доступу, маскуючись під легітимні запити Microsoft, і забезпечувала прихований доступ до поштових акаунтів.Аналіз "AUTHENTIC ANTICS" показує, що він був спеціально розроблений для забезпечення постійного доступу до хмарних облікових записів Microsoft шляхом маскування під законну діяльність. Він періодично відображає вікно входу, в якому користувача просять ввести свої облікові дані, які потім перехоплюються шкідливим програмним забезпеченням разом із токенами автентифікації OAuth, що дозволяють отримати доступ до служб Microsoft.Це офіційне звинувачення збіглося з новими санкціями Великої Британії проти трьох підрозділів ГРУ – 26165, 29155 і 74455 – та 18 офіцерів і агентів за участь у глобальних кібератаках і гібридних операціях.Міністр закордонних справ Великої Британії Девід Леммі заявив, що Кремль намагається дестабілізувати Європу і загрожує безпеці британських громадян, але Лондон і надалі рішуче захищатиме свої інтереси та підтримуватиме Україну.Директор з операцій NCSC Пол Чічестер закликав британські організації посилити кіберзахист і не недооцінювати загрозу з боку ГРУ.Шкідливе ПЗ "AUTHENTIC ANTICS" було виявлено під час спільного розслідування Microsoft і NCC Group у 2023 році. Велика Британія вкотре підтвердила, що гібридні загрози з боку РФ залишаються головним викликом для національної безпеки.16 липня писали, що правоохоронці понад десяти європейських держав, а також Канади і США здійснили спільну операцію, спрямовану проти масштабної мережі проросійських хакерів NoName057(16).В операції проти проросійських хакерів брали участь правоохоронні та судові органи Чехії, Франції, Фінляндії, Німеччини, Італії, Литви, Польщі, Іспанії, Швеції, Швейцарії, Нідерландів та США.Розслідування також підтримали Бельгія, Канада, Естонія, Данія, Латвія, Румунія та Україна, зазначив Європол.Хакери угруповання NoName057(16) спочатку здійснювали операції проти України, але згодом розширили свою діяльність і проти країн Євросоюзу та НАТО.Приміром, зловмисники атакували шведські та фінські органи влади, а також намагались зірвати саміт "формули миру" у Швейцарії.Нещодавно влада Нідерландів також підтвердила, що під час останнього саміту НАТО в Гаазі зафіксувала атаку, пов’язану з мережею NoName057(16).
Інші Новини
Єврокомісія: для надання Україні 90 млрд треба затвердити ще три документи
Для завершення технічної підготовки до надання Україні позики у розмірі 90 млрд євро у 2026-2027 роках, окрім змін до довгострокового...
Лукашенко заявив про підготовку Білорусі до війни: На мир марно сподіватися
Самопроголошений президент Білорусі заявив, що країна готується до війни, оскільки на мирний час зараз марно сподіватись. Заяву Лукашенка наводить наближений...
Румунія інвестує 200 млн євро у спільне з Україною виробництво дронів
Міністр оборони Румунії Раду Міруце повідомив про перші кроки, зроблені з українською делегацією, щодо спільної розробки і виробництва дронів. Міруце...
США вірять у можливість переговорів України та РФ навіть під час війни в Ірані – ЗМІ
США вважають можливим проведення переговорів між Росією та Україною, попри зміщення фокуса Вашингтона на Близький Схід. Про це повідомляє Bloomberg....
Глава Міноборони Британії: за методами Ірану стоїть “прихована рука” Путіна
Як пише The Guardian, міністр оборони Великої Британії Джон Гілі заявив, що за військовими методами Ірану стоїть "прихована рука" правителя...
Генерал НАТО: Військова підтримка України продовжується, попри війну в Ірані
Головнокомандувач Об'єднаних Збройних сил НАТО в Європі генерал Алексус Гринкевич заявив про те, що постачання озброєнь в Україну продовжується незважаючи...
