theme-icon
logo
logo
Menu icon
Point.md logo
Distribuie știrea
Copiază linkul
Link copiat
1 August 2025, 10:32
3 203
Copiază linkul
Link copiat

Microsoft acuză hackerii FSB de atacuri asupra ambasadelor sub acoperirea antivirusului Kaspersky

Gruparea de hackeri Secret Blizzard, asociată cu FSB (Serviciul Federal de Securitate al Rusiei), a organizat o campanie de spionaj cibernetic împotriva ambasadelor străine din Rusia, se arată într-un raport al Microsoft Threat Intelligence.

Microsoft acuză hackerii FSB de atacuri asupra ambasadelor sub acoperirea antivirusului Kaspersky.
Microsoft acuză hackerii FSB de atacuri asupra ambasadelor sub acoperirea antivirusului Kaspersky.

Potrivit întreprinderii Microsoft, campania împotriva misiunilor diplomatice străine se desfășoară cel puțin din anul 2024. Nu se precizează însă ce ambasade anume au fost vizate, scrie meduza.io.

Specialiștii companiei americane consideră că aceasta este prima situație cunoscută în care hackerii au folosit accesul la furnizorii de Internet, acces autorizat de stat, pentru a desfășura atacuri informatice.

„Deși anterior evaluam cu un grad redus de certitudine posibilitatea ca această grupare să desfășoare activități de spionaj cibernetic pe teritoriul Rusiei împotriva unor structuri interne și externe, acum putem confirma pentru prima dată că aceștia au capacitatea de a acționa la nivelul furnizorilor de Internet”, se menționează în raport.

Conform datelor companiei Microsoft, pe dispozitivele conectate la furnizorii de Internet și rețelele de telecomunicații din Rusia a fost instalat un software malițios numit ApolloShadow. Acest program le permite hackerilor să păcălească dispozitivele, făcându-le să aibă încredere în site-urile controlate de atacatori. Se presupune, de asemenea, că hackerii și-au mascat software-ul malițios sub forma antivirusului produs de Kaspersky Lab.

În cele din urmă, hackerii obțin acces constant la dispozitivele diplomaților, probabil în scopul colectării de informații. Potrivit companiei Microsoft, atacatorii ar putea vizualiza o mare parte din traficul de Internet al victimei și să obțină acces la date de autentificare confidențiale.

Acum ne puteți urmări și pe TelegramFacebook și Instagram pentru a fi la curent cu ultimele știri.

Sursă
Distribuie știrea
Copiază linkul
Link copiat