USD
41.26 UAH ▲0.1%
EUR
48.13 UAH ▲0.31%
GBP
55.77 UAH ▲0.54%
PLN
11.29 UAH ▲0.05%
CZK
1.96 UAH ▲0.17%
Жертвою фейкового оголошення від справжнього дипломата з Польщі могли стати пред...

Хакери з РФ атакували дипломатів у Києві, використовуючи "євробляху": що з цього вийшло

Жертвою фейкового оголошення від справжнього дипломата з Польщі могли стати представники 22 посольств. Бажання звичайного польського дипломата, який служить у Києві, продати стару BMW перетворилося на кібердетектив, повідомляє Reuters.

Хакерське угруповання APT29, яке спецслужби США і Великої Британії пов'язують із Головним розвідувальним управлінням Росії, змогли перехопити оголошення і впровадити в нього шкідливий код, щоб заразити його колег по дипломатичній службі.

Угруповання ATP29 (також відоме, як Cozy Bear) відоме своїми атаками на західні держустанови. Цим хакерам приписують атаки проти країн-членів НАТО, Європейського Союзу та Африки.

Польський дипломат просто хотів продати свій вживаний BMW, а щоб знизити ризики та уникнути потоку покупців — розіслав своє оголошення про продаж колегам у різні посольства в Києві.

Але бажання чоловіка розмістити рекламу "серед своїх", ймовірно, призвело до хакерського зламу дипустанов. За даними ЗМІ, хакери угруповання APT29 перехопили лист з оголошенням, впровадили в нього шкідливий код і далі відправили передбачуваним одержувачам.

Працівник посольства в Києві, який нічого не підозрював, насторожився лише після того, як до нього почали надходити дзвінки від колег, які акцентували свою увагу на низькій вартості машини.

Хакери поміняли цінник на нижчий, щоб залучити жертв і змусити їх відкрити доданий до листа "заражений" вірусом фотоальбом із зображеннями BMW.

У перехоплене послання польського дипломата кібертерористи з APT29 впровадили шкідливий код, який активується відразу після того, як жертва відкриє прикріплений до листа фотоальбом. Після чого хакери можуть отримати повний контроль над комп'ютером жертви.

Належність кіберзлочинців саме до APT29 вдалося визначити завдяки аналізу заражених файлів у фотоальбомі. Експерти з Unit 42, які займаються кібербезпекою, ідентифікували хакерське угруповання за методами та інструментами, використаними під час зараження файлів.

Вони пояснили, що кожна група хакерів має своєрідний унікальний "почерк", який неможливо приховати, хоч би як вони старалися. "Дипломатичні місії завжди були й будуть важливою метою шпигунства", — йдеться у звіті Unit 42.

— "Шістнадцять місяців після російського вторгнення в Україну, розвідувальні дані навколо України та дипломатичні зусилля союзників майже напевно є високим пріоритетом для російських спецслужб".

На жаль, жодне з 22 посольств, до яких звернулася Reuters по коментарі, так і не відповіло — чи вдалося російським хакером отримати доступ до комп'ютерів їхніх дипломатів, чи система кібербезпеки змогла впоратися з атаками.

Але представник Держдепартаменту США заявив, що вони знали про цю атаку і на підставі аналізу Управління кібербезпеки й технологічної безпеки дійшли висновку, що вона не вплинула на системи або облікові записи відомства.

Що стосується автомобіля, то польський дипломат, який вважає за краще приховувати своє ім'я заради безпеки, все ще намагається його продати.

Щоправда, тепер він збирається це зробити приватним порядком і в Польщі, щоб не наражати на небезпеку своє посольство і не провокувати хакерів. Раніше ми писали про те, що хакери атакують учасників саміту НАТО.

На місці російського удару по пʼятиповерховому будинку в Дарницькому районі Києв...
Поширити: Перші ударні безпілотники пролітали курсом на Запоріжжя, Дніпро та Кір...
Поширити: За оцінками віце-президента США Джея Ді Венса, війна України і РФ дося...
Президент України Володимир Зеленський узяв участь у першій церемонії поховання ...
Президент Володимир Зеленський провів телефонну розмову з Президентом Європейськ...
Поширити: Пекінський інститут авіаційної точної механіки корпорації AVIC, розроб...
Поширити: Ювелірна компанія
Поширити: У Російські Федерації заявили про успішні випробування нового безекіпа...
Поширити: 28 серпня в районі російського Мурманська було зафіксовано американськ...
Поширити: Унаслідок дронової атаки ЗС РФ на Краматорськ один із ударів припав на...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...