«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии

«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
Российская хакерская группировка на протяжении нескольких месяцев атаковала членов правительства Словакии.

Об этих обвинениях сообщил ресурс The Record со ссылкой на словацкое представительство ESET и местную компанию IstroSec, занимающуюся вопросами кибербезопасности.

Издание отмечает, что к атаке причастна группа APT29, также известная под названиями Dukes и Nobelium. Ее члены с февраля по июль 2021 года рассылали фишинговые письма словацким дипломатам с электронных адресов, якобы принадлежащих местных спецслужбам. К сообщениям прикрепляли файл образа с расширением *.iso, который после загрузки устанавливал на устройство жертвы фреймворк Cobalt Strike. О результатах атак «русских хакеров» ничего не сообщается.

Словацкие эксперты по кибербезопасности считают, что за атаками стоит Служба внешней разведки России. В частности, по словам представителей IstroSec, они обнаружили серверы Службы внешней разведки (СВР), применявшиеся при заражениях. На некоторых из них якобы были найдены документы, свидетельствующие о подготовке аналогичных атак против чешских чиновников.

Cobalt Strike — легальное ПО, с помощью которого эксперты по безопасности тестируют сети на устойчивость к проникновению. Киберпреступники переработали этот фреймворк, чтобы он служил в их интересах. Его используют при организации сетевых атак, для установки несанкционированного доступа и развертывания вредоносного кода на зараженном устройстве. Детальные русскоязычные мануалы о способах его применения были слиты в даркнет на прошлой неделе хакером-предателем, связанным с другой российской группировкой — Conti.


Распечатать
15 апреля 2025 Советник Трампа перепутал Северную Корею с Южной Кореей
15 апреля 2025 В Красноярском крае многодетная мать совершила убийство троих малолетних детей
15 апреля 2025 Заводы Silgan Holdings в России теперь находятся под контролем компании из Адыгеи
15 апреля 2025 Коррупция на кладбищах: Роман Блощицын и его команда управляют похоронным бизнесом в Шахтах
15 апреля 2025 Суд вынес решение о ликвидации «Фонда Ройзмана» по запросу Министерства юстиции
15 апреля 2025 Россия стремится вернуть утраченные позиции на газовом рынке
15 апреля 2025 Бывший руководитель Facebook обнародовал скрытые действия компании в Китае
14 апреля 2025 ЕС предложит Трампу выгодное соглашение по оружию и газу в обмен на отмену тарифов
14 апреля 2025 Трамп решил не вводить санкции против России после нападения на Сумы
14 апреля 2025 Сын Ксении Собчак показал свою самостоятельность и характер
14 апреля 2025 Концертного директора Талькова Валерия Шляфмана обвиняют в убийстве
14 апреля 2025 В Кузбассе возросло число беременных подростков
14 апреля 2025 Венгрия препятствует оказанию помощи Украине и проведению переговоров о вступлении в ЕС
14 апреля 2025 В Варшаве водитель высадил пассажиров из автобуса после того, как получил замечание
14 апреля 2025 Albert Sarkisyan "stole" Chekhov, or how the main coordinator of land scams disappeared from the criminal case
14 апреля 2025 Ватикан признал выдающиеся добродетели Антонио Гауди
14 апреля 2025 Солдата из Свердловской области задержали по обвинению в изнасиловании несовершеннолетней
14 апреля 2025 Губернатор Цыбульский намерен создать «второй Шиес»: жители Коряжмы выступают против строительства мусорного завода
14 апреля 2025 Суд арестовал 4,3 миллиарда рублей у застройщика Авдаляна из-за невыполнения обязательств
14 апреля 2025 Трамп обвинил Путина в начале войны