USD
41.32 UAH ▼0.14%
EUR
47.88 UAH ▼0.6%
GBP
55.5 UAH ▼0.47%
PLN
11.21 UAH ▼1.15%
CZK
1.95 UAH ▼0.8%
Жертвою фейкового оголошення від справжнього дипломата з Польщі могли стати пред...

Хакери з РФ атакували дипломатів у Києві, використовуючи "євробляху": що з цього вийшло

Жертвою фейкового оголошення від справжнього дипломата з Польщі могли стати представники 22 посольств. Бажання звичайного польського дипломата, який служить у Києві, продати стару BMW перетворилося на кібердетектив, повідомляє Reuters.

Хакерське угруповання APT29, яке спецслужби США і Великої Британії пов'язують із Головним розвідувальним управлінням Росії, змогли перехопити оголошення і впровадити в нього шкідливий код, щоб заразити його колег по дипломатичній службі.

Угруповання ATP29 (також відоме, як Cozy Bear) відоме своїми атаками на західні держустанови. Цим хакерам приписують атаки проти країн-членів НАТО, Європейського Союзу та Африки.

Польський дипломат просто хотів продати свій вживаний BMW, а щоб знизити ризики та уникнути потоку покупців — розіслав своє оголошення про продаж колегам у різні посольства в Києві.

Але бажання чоловіка розмістити рекламу "серед своїх", ймовірно, призвело до хакерського зламу дипустанов. За даними ЗМІ, хакери угруповання APT29 перехопили лист з оголошенням, впровадили в нього шкідливий код і далі відправили передбачуваним одержувачам.

Працівник посольства в Києві, який нічого не підозрював, насторожився лише після того, як до нього почали надходити дзвінки від колег, які акцентували свою увагу на низькій вартості машини.

Хакери поміняли цінник на нижчий, щоб залучити жертв і змусити їх відкрити доданий до листа "заражений" вірусом фотоальбом із зображеннями BMW.

У перехоплене послання польського дипломата кібертерористи з APT29 впровадили шкідливий код, який активується відразу після того, як жертва відкриє прикріплений до листа фотоальбом. Після чого хакери можуть отримати повний контроль над комп'ютером жертви.

Належність кіберзлочинців саме до APT29 вдалося визначити завдяки аналізу заражених файлів у фотоальбомі. Експерти з Unit 42, які займаються кібербезпекою, ідентифікували хакерське угруповання за методами та інструментами, використаними під час зараження файлів.

Вони пояснили, що кожна група хакерів має своєрідний унікальний "почерк", який неможливо приховати, хоч би як вони старалися. "Дипломатичні місії завжди були й будуть важливою метою шпигунства", — йдеться у звіті Unit 42.

— "Шістнадцять місяців після російського вторгнення в Україну, розвідувальні дані навколо України та дипломатичні зусилля союзників майже напевно є високим пріоритетом для російських спецслужб".

На жаль, жодне з 22 посольств, до яких звернулася Reuters по коментарі, так і не відповіло — чи вдалося російським хакером отримати доступ до комп'ютерів їхніх дипломатів, чи система кібербезпеки змогла впоратися з атаками.

Але представник Держдепартаменту США заявив, що вони знали про цю атаку і на підставі аналізу Управління кібербезпеки й технологічної безпеки дійшли висновку, що вона не вплинула на системи або облікові записи відомства.

Що стосується автомобіля, то польський дипломат, який вважає за краще приховувати своє ім'я заради безпеки, все ще намагається його продати.

Щоправда, тепер він збирається це зробити приватним порядком і в Польщі, щоб не наражати на небезпеку своє посольство і не провокувати хакерів. Раніше ми писали про те, що хакери атакують учасників саміту НАТО.

Поширити: Після нещодавніх ракетних атак з боку Росії багато українців залишилис...
Поширити: Менш ніж за два роки після запуску програми Collaborative Combat Aircr...
Поширити: Далекобійні ракети ERAM (Extended Range Attack Munition), продаж яких ...
Поширити: Далекобійні ракети ERAM (Extended Range Attack Munition), продаж яких ...
Поширити: Агентство зі співробітництва в галузі безпеки та оборони США (DSCA) ви...
Поширити: Агентство зі співробітництва в галузі безпеки та оборони США (DSCA) ви...
Поширити: Відомий волонтер Сергій Стерненко повідомив, що після масштабних повіт...
Поширити: У ніч на 28 серпня 2025 року спецпризначенці Департаменту активних дій...
Поширити: Генерал запасу Ігор Романенко вважає, що після можливого відступу з До...
Поширити: Збройні сили Російської Федерації уразили розвідувальний корабель...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...