Підписуйтеся на наш телеграм канал!

Microsoft: за кібератаками на Україну стоять хакери, що працюють на російську військову розвідку

18 Червня, 2023 · 2:56 pm 2 хв читання
Microsoft: за кібератаками на Україну стоять хакери, що працюють на російську військову розвідку

Спеціалісти з кібербезпеки Microsoft виявили діяльність хакерів з угруповання Cadet Bliz­zard — вони співпрацюють зі службою військової розвідки рф. Основною ціллю атак зловмисників є Україна, втім хакери нерідко атакують і країни-члени НАТО, що підтримують нашу державу.

За словами віцепрезидента з безпеки та довіри клієнтів Microsoft Тома Берта, саме ця група зловмисників відповідальна за атаки на веб-ресурси України, здійснені перед повномасштабним вторгненням росії в лютому 2022 року. Атаки супроводжувалися очищенням даних, наголосив спеціаліст. Негативний вплив від діяльності Cadet Bliz­zard є низьким, порівняно з іншими угрупованнями, пов’язаними з ГРУ, — Seashell Bliz­zard (Irid­i­um) і For­rest Bliz­zard (Stron­tium).

“Атаки в лютому 2022 року, що приписуються Seashell Bliz­zard, торкнулися більше 200 систем, що охоплюють понад 15 організацій. Тоді як атака Cadet Bliz­zard в січні 2022 року торкнулася на порядок менше систем і мала порівняно скромний вплив, незважаючи на те, що вони були навчені руйнувати мережі супротивників”, — пояснили у Microsoft.

Хакери Cadet Bliz­zard зникли з публічного простору у червні 2022 року та відновили свою діяльність на початку 2023 року. «Група Cadet Bliz­zard активна 7 днів на тиждень і проводить свої операції в неробочий час своїх основних цілей, коли її активність менш ймовірно буде виявлена. Крім України, вона також зосереджена на державах-членах НАТО, які підтримують Україну», — наголосив Берт.

Нагадаємо — у березні цього року Microsoft виправила вразливість нульового дня у поштовому клієнті Out­look під ідентифікатором CVE-2023−23 397. Як повідомляється, неполадка використовувалась при зломах сайтів 15-ти урядових, військових, енергетичних і транспортних організацій. Експлойти відбувалися з квітня по грудень 2022 року. Як вияснили у компанії, до атак причетна група хакерів, яка пов’язана з російськими спецслужбами. Фахівці відстежують угруповання під різними назвами: APT28, STRONTIUM, Sed­nit, Sofa­cy або Fan­cy Bear.

BTC

$63,410.98

-0.20%

ETH

$1,886.55

0.03%

BNB

$610.39

-0.25%

XRP

$1.01

0.06%

SOL

$76.21

0.38%

Всі курси
Наступна новина завантажується…
Показати більше