Microsoft разкри руска кибероперация срещу чуждестранни посолства в Москва Снимка: © Getty Images

Хакерска група, свързана с руската държавна служба за сигурност (ФСБ) е използвала местни интернет доставчици, за да шпионира чуждестранни посолства в Москва. Това показва нов доклад на Microsoft, който разкрива мащабна кибершпионска операция, насочена срещу дипломати и чувствителни организации.

Според Microsoft, зад кампанията стои групата Secret Blizzard, известна още като Turla или Venomous Bear – хакери, свързани с отдел 16 на ФСБ. Американските власти вече са категоризирали Secret Blizzard като част от държавната кибершпионска структура на Русия.

Групата е заразявала устройства, които използват руски интернет доставчици, със зловреден софтуер, наречен ApolloShadow. Софтуерът се представя като антивирусна програма, но всъщност дава на хакерите дълбок достъп до чувствителна информация, включително данни за достъп, удостоверителни токени и криптиран трафик. Инсталира и фалшиви администраторски акаунти, които гарантират постоянен достъп до засегнатите компютри.

Тази форма на атака е дала възможност на ФСБ да следи онлайн комуникациите и обмена на документи в дипломатическите мисии. Microsoft подчертава, че това е първият известен случай, при който държавна агенция използва директен достъп до интернет инфраструктура за кибершпионаж.

Компанията не назовава конкретните посолства, които са станали обект на атаката, но предупреждава, че всички дипломатически структури, използващи руски интернет услуги, са изложени на висок риск. Кампанията продължава поне от 2024 г. и е насочена към дипломатически, правителствени и други организации.

Хакерското звено, свързано с ФСБ, е хаквало и преди правителства, журналисти и държавни служители в продължение на почти 20 години, съобщи правителството на САЩ още през май 2023 г.

Руските власти не са коментирали новия доклада, но Москва традиционно отрича участието си в кибершпионски операции въпреки наличните доказателства за това.


Ако нашият сайт ви харесва, можете да се абонирате за седмичния ни нюзлетър тук:

Важно днес

Евросредствата за близо 10 млн. за ремонта на театър "София" са спасени с ново удължаване на срока

Ремонтът е приключил на 31 юли, но само формално. Сградата все още не е готова.

17:36 - 01.08.2025
Важно днес

Достъпът на коли до Терминал 2 на Летище София ще е забранен до 23 август

Започва ремонт на естакадата по пътя към летището

16:55 - 01.08.2025
Важно днес

Бизнесът създаде наръчник за бързо реагиране, ако КПК почука на вратата

От BESCO съветват фирмите да имат телефона на добър адвокат на бързо набиране и да пазят важните документи поне 10 години назад

16:34 - 01.08.2025
Кино и сериали

Създателят на Peaky Blinders ще напише новия филм за Джеймс Бонд

Режисурата вече е поверена на Дени Вилньов (Dune)

16:20 - 01.08.2025
Политика

Окончателно осъденият Милорад Додик ще търси "помощ от Русия и Тръмп"

Лидерът на Република Сръбска получи ефективна присъда, но е малко вероятно да влезе в затвора

15:34 - 01.08.2025
Важно днес

Подалият оставка зам.-кмет на София се появи до Румен Радев и съветниците му в "Св. София"

Иван Василев твърди, че напускането му няма връзка с драмата около Общинска банка

15:29 - 01.08.2025
Политика

Путин отхвърли ултиматума на Тръмп за примирие в Украйна

Руският президент настоява за изтегляне на украинските сили от окупираните територии и официален отказ от членство в НАТО като условия за прекратяване на огъня

14:46 - 01.08.2025
Важно днес

Граждани излизат на протест след скандалното обсъждане за образователната реформа на МОН

Провокирани от липсата на адекватен диалог за реформата в училищата, граждани готвят протест през септември

13:35 - 01.08.2025
Важно днес

Синът на Тодор Батков заплаши, че ще блокира пътя за Гърция през "Маказа"

След серия абсурдни опити да "отвори" границата при Рудозем и Ксанти синът на Тодор Батков реши да тормози пътуващите към Гърция на българска територия

12:47 - 01.08.2025