«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии

«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
Российская хакерская группировка на протяжении нескольких месяцев атаковала членов правительства Словакии.

Об этих обвинениях сообщил ресурс The Record со ссылкой на словацкое представительство ESET и местную компанию IstroSec, занимающуюся вопросами кибербезопасности.

Издание отмечает, что к атаке причастна группа APT29, также известная под названиями Dukes и Nobelium. Ее члены с февраля по июль 2021 года рассылали фишинговые письма словацким дипломатам с электронных адресов, якобы принадлежащих местных спецслужбам. К сообщениям прикрепляли файл образа с расширением *.iso, который после загрузки устанавливал на устройство жертвы фреймворк Cobalt Strike. О результатах атак «русских хакеров» ничего не сообщается.

Словацкие эксперты по кибербезопасности считают, что за атаками стоит Служба внешней разведки России. В частности, по словам представителей IstroSec, они обнаружили серверы Службы внешней разведки (СВР), применявшиеся при заражениях. На некоторых из них якобы были найдены документы, свидетельствующие о подготовке аналогичных атак против чешских чиновников.

Cobalt Strike — легальное ПО, с помощью которого эксперты по безопасности тестируют сети на устойчивость к проникновению. Киберпреступники переработали этот фреймворк, чтобы он служил в их интересах. Его используют при организации сетевых атак, для установки несанкционированного доступа и развертывания вредоносного кода на зараженном устройстве. Детальные русскоязычные мануалы о способах его применения были слиты в даркнет на прошлой неделе хакером-предателем, связанным с другой российской группировкой — Conti.


Распечатать
13 апреля 2025 Бизнесмены, связанные с Ковальчуком, покупают контрольный пакет акций VK
13 апреля 2025 В Ленинградской области мужчина напал на женщину и похитил с её счёта 130 тысяч рублей
13 апреля 2025 Суд освободил хозяев рабов из Новокузнецка
13 апреля 2025 В Тегеране высказались по поводу переговоров между Ираном и США, которые прошли в Омане
13 апреля 2025 Топ-менеджеры ММК стали миллиардерами благодаря мошенничествам и уловкам Рашникова
13 апреля 2025 Министерство коммерции Китая охарактеризовало частичную отмену пошлин, введённых Трампом, как «небольшой шаг»
13 апреля 2025 В Санкт-Петербурге трамвай сбил пожилую женщину
13 апреля 2025 В Томской области произошла авария с участием грузовика, перевозившего поросят
13 апреля 2025 Годовалый ребенок укусил ртутный термометр в Санкт-Петербурге и попал в больницу
13 апреля 2025 Планы Трампа по массовой депортации мигрантов были раскритикованы экспертами
13 апреля 2025 «Дойная корова» Воробьёва: как сестра Симоньян использует бюджет на продвижение
13 апреля 2025 В Эквадоре стартовал второй тур президентских выборов
13 апреля 2025 Тень Кремля в Серпухове: кто отвечает за развитие города, кроме команды Воробьёва
13 апреля 2025 Приложение ChatGPT стало самым загружаемым в мире
13 апреля 2025 На церемонии в Москве Шаману была вручена награда за песню «Душа нараспашку»
13 апреля 2025 Анкара станет площадкой для переговоров между Украиной и Россией по вопросам безопасности в Чёрном море
13 апреля 2025 Песков сообщил о развитии диалога между Россией и США, а также о подготовке встречи Путина с Трампом
13 апреля 2025 Пиар вместо изменений: каким образом Собчак разбогатела на проблемах Подмосковья
13 апреля 2025 В Челябинске в храме избили редактора православного Telegram-канала
13 апреля 2025 How the ex-candidate of the OPFL Yuriy Mochonyi extorts money from entrepreneurs threatening them with fake investigations