Перейти до основного змісту
Хакери, пов'язані з РФ, атакували іноземних дипломатів в Україні — Reuters

Хакери, пов'язані з РФ, атакували іноземних дипломатів в Україні — Reuters

ЗМІ
Російські хакери атакували іноземних дипломатів в Україні
Хакер. ГУР

Хакери, яких підозрюють у роботі на російську зовнішню розвідку, націлили на десятки дипломатів у посольствах в Україні фальшиву рекламу вживаних автомобілів у спробі зламати їхні комп’ютери. Про це пише Reuters з посиланням на звіт фірми з кібербезпеки Palo Alto Networks Unit 42, з яким ознайомилися у редакції.

Цей звіт буде опубліковано пізніше в середу, 12 липня.

Широкомасштабна шпигунська діяльність була спрямована на дипломатів, які працювали щонайменше у 22 із приблизно 80 іноземних представництв у столиці України Києві, заявили аналітики дослідницького підрозділу Palo Alto Networks Unit 42.

Російські хакери намагались зламати комп'ютери українських дипломатів за допомогою рекламного оголошення.

“Кампанія почалася з нешкідливого та законного заходу. У середині квітня 2023 року дипломат МЗС Польщі розіслав електронною поштою легітимну рекламну листівку до різних посольств із рекламою продажу вживаного седана BMW 5-серії, розташованого в Києві”, — йдеться у повідомленні.

Польський дипломат, який відмовився назвати своє ім'я з міркувань безпеки, підтвердив роль своєї реклами в цифровому вторгненні.

Хакери, відомі як APT29 або "Cozy Bear", перехопили і скопіювали цю листівку, вбудували в неї шкідливе програмне забезпечення, а потім розіслали її десяткам інших іноземних дипломатів, які працюють у Києві, повідомляють дослідники. Дослідники змогли пов'язати фальшиву рекламу автомобілів з SVR, оскільки хакери повторно використовували певні інструменти і методи, які раніше були пов'язані зі шпигунським агентством.

"Дипломатичні місії завжди будуть цінними об'єктами шпигунства. Через шістнадцять місяців після російського вторгнення в Україну розвідка навколо України і дипломатичні зусилля союзників майже напевно є пріоритетними для російського уряду", — йдеться у звіті.

У 2021 році американські та британські спецслужби ідентифікували APT29 як підрозділ Служби зовнішньої розвідки Росії, яка не відповіла на запит Reuters про коментарі щодо хакерської кампанії.

У квітні польська контррозвідка і органи кібербезпеки попередили, що ця ж група провела "широкомасштабну розвідувальну кампанію" проти країн-членів НАТО, Європейського Союзу та Африки.

Топ дня
Вибір редакції
На початок