Підписуйтеся на наш телеграм канал!

Microsoft: хакери використовували новини з українських ЗМІ для атаки на користувачів

Microsoft: хакери використовували новини з українських ЗМІ для атаки на користувачів

3:22 pm, 29 Червня, 2023

Фахівці Microsoft зафіксували сплеск кібератак від російського угруповання Mid­night Bliz­zard. Під час зломів хакери використовують резидентні проксі-сервіси для приховування власної IP-адреси. Атаки здебільшого націлені на уряди, постачальників ІТ-послуг та оборонний сектор.

Згідно з даними Центру кіберзахисту та протидії кіберзагрозам України, цього разу росіяни використовували виявлені вразливості у Round­cube — клієнті для роботи з електронною поштою. Фішингові електронні листи від хакерів містили розсилку новин, пов’язаних з Україною. Теми та зміст новин відображали повістку реальних ЗМІ, тож викликали довіру у користувачів. Успішний злом давав змогу хакерам розгорнути шкідливу програму, яка перенаправляла вхідні електронні листи жертв на адресу електронної пошти, якою керували зловмисники. Шкідливе ПЗ також викрадало списки необхідних контактів.

Ще у грудні 2020 року Mid­night Bliz­zard (Nobeli­um, APT29, Cozy Bear, Iron Hem­lock і The Dukes) привернула увагу всього світу компрометацією ланцюжка постачань американської компанії-розробника ПЗ Solar­Winds. Російські кіберзлочинці й досі продовжують атакувати МЗС і дипломатичні установи по всьому світу.

Microsoft стверджує, що злочинна діяльність російських хакерів узгоджується з атаками, що використовують уразливість нульового дня в Microsoft Out­look (CVE-2023–23397). Техногігант вже звинувачував у цьому APT28 (Fan­cy Bear, Sofa­cy).

Раніше спеціалісти з кібербезпеки Microsoft розкрили злочинну діяльність хакерів з угруповання Cadet Bliz­zard — вони співпрацюють зі службою військової розвідки рф. Основною ціллю атак зловмисників є Україна, втім хакери нерідко атакують і країни-члени НАТО, що підтримують нашу державу. Саме ця група зловмисників відповідальна за атаки на веб-ресурси України, здійснені перед повномасштабним вторгненням росії у лютому 2022 року. Однак негативний вплив від діяльності Cadet Bliz­zard є низьким, порівняно з іншими угрупованнями, пов’язаними з ГРУ окупанта, — Seashell Bliz­zard (Irid­i­um) і For­rest Bliz­zard (Stron­tium).

BTC

$74,975.01

-1.21%

ETH

$2,288.73

-1.83%

BNB

$621.73

-0.46%

XRP

$1.41

-1.42%

SOL

$84.67

-1.79%

Всі курси
Показати більше