Підписуйтеся на наш телеграм канал!

Microsoft: хакери використовували новини з українських ЗМІ для атаки на користувачів

29 Червня, 2023 · 3:22 pm 2 хв читання
Microsoft: хакери використовували новини з українських ЗМІ для атаки на користувачів

Фахівці Microsoft зафіксували сплеск кібератак від російського угруповання Mid­night Bliz­zard. Під час зломів хакери використовують резидентні проксі-сервіси для приховування власної IP-адреси. Атаки здебільшого націлені на уряди, постачальників ІТ-послуг та оборонний сектор.

Згідно з даними Центру кіберзахисту та протидії кіберзагрозам України, цього разу росіяни використовували виявлені вразливості у Round­cube — клієнті для роботи з електронною поштою. Фішингові електронні листи від хакерів містили розсилку новин, пов’язаних з Україною. Теми та зміст новин відображали повістку реальних ЗМІ, тож викликали довіру у користувачів. Успішний злом давав змогу хакерам розгорнути шкідливу програму, яка перенаправляла вхідні електронні листи жертв на адресу електронної пошти, якою керували зловмисники. Шкідливе ПЗ також викрадало списки необхідних контактів.

Ще у грудні 2020 року Mid­night Bliz­zard (Nobeli­um, APT29, Cozy Bear, Iron Hem­lock і The Dukes) привернула увагу всього світу компрометацією ланцюжка постачань американської компанії-розробника ПЗ Solar­Winds. Російські кіберзлочинці й досі продовжують атакувати МЗС і дипломатичні установи по всьому світу.

Microsoft стверджує, що злочинна діяльність російських хакерів узгоджується з атаками, що використовують уразливість нульового дня в Microsoft Out­look (CVE-2023–23397). Техногігант вже звинувачував у цьому APT28 (Fan­cy Bear, Sofa­cy).

Раніше спеціалісти з кібербезпеки Microsoft розкрили злочинну діяльність хакерів з угруповання Cadet Bliz­zard — вони співпрацюють зі службою військової розвідки рф. Основною ціллю атак зловмисників є Україна, втім хакери нерідко атакують і країни-члени НАТО, що підтримують нашу державу. Саме ця група зловмисників відповідальна за атаки на веб-ресурси України, здійснені перед повномасштабним вторгненням росії у лютому 2022 року. Однак негативний вплив від діяльності Cadet Bliz­zard є низьким, порівняно з іншими угрупованнями, пов’язаними з ГРУ окупанта, — Seashell Bliz­zard (Irid­i­um) і For­rest Bliz­zard (Stron­tium).

BTC

$64,211.97

-0.68%

ETH

$1,898.50

-0.52%

BNB

$591.13

-0.41%

XRP

$1.03

-2.80%

SOL

$72.34

-2.17%

Всі курси
Наступна новина завантажується…
Показати більше