Британия обвинила российскую военную разведку в кибербербегстве против Запада

В пятницу, 18 июля, Соединенное Королевство объявило о разоблачении российских военных разведывательных операций, связанных с использованием сложного злонамеренного программного обеспечения для кибербулирования. 

Об этом сообщил Британский национальный центр кибербезопасности (NCSC), пишет «Европейская правда».

Согласно официальным данным, атаки являются хакерской группой APT 28, которая работает под контролем GRU Российской федерации.

NCSC объявил, что APT 28 использовал новые вредоносные «аутентичные выходы», чтобы проникнуть в пользователей. Программа украла учетные данные и токены доступа, замаскированные законными запросами Microsoft и предоставили скрытый доступ к почтовым счетам.

Анализ подлинных выходов показывает, что он был специально разработан для обеспечения постоянного доступа к учетным записям Microsoft Cloud путем маскировки законной деятельности. 

Он периодически отображает окно входа в систему, в котором пользователю просят ввести свои учетные данные, которые затем перехватываются вредным программным обеспечением вместе с токенами аутентификации OAuth, которые позволяют доступ к сервисам Microsoft.

Это официальное обвинение совпало с новыми санкциями Соединенного Королевства против трех подразделений GRU — 26165, 29155 и 74455 — и 18 офицеров и агентов для участия в глобальных кибератаках и гибридных операциях.

Министр иностранных дел Великобритании Дэвид Лемми сказал, что Кремль пытается дестабилизировать Европу и угрожать безопасности британских граждан, но Лондон будет продолжать защищать свои интересы и поддержать Украину.

Директор по операции NCSC Пол Чирестер призвал британские организации укрепить кибер -оборону, а не недооценивать угрозу от игры.

Во время совместного расследования Microsoft и NCC Group в 2023 году было обнаружено, что во время совместного исследования Microsoft и NCC Group. Соединенное Королевство вновь подтвердило, что гибридные угрозы со стороны Российской федерации остаются серьезным задачей для национальной безопасности.

16 июля сотрудники правоохранительных органов более десяти европейских штатов, а также Канада и Соединенные Штаты провели совместную операцию против крупной сети профессиональных хакеров Noname057 (16).

Правоохранительные и судебные органы Чешской Республики, Франции, Финляндии, Германии, Италии, Литвы, Польши, Испании, Швеции, Швейцарии, Нидерландов и Соединенных Штатов приняли участие в операции против профессиональных хакеров.

Расследование также поддерживалось Бельгией, Канадой, Эстонией, Данией, Латвией, Румынией и Украиной, сказал Европол.

Honame057 (16) Групповые хакеры первоначально выполняли операции против Украины, но впоследствии расширили свою деятельность против стран ЕС и НАТО.

Например, нападавшие напали на шведские и финские власти, а также попытались нарушить саммит «формула мира» в Швейцарии.

Недавно Нидерланды также подтвердили, что во время последнего саммита НАТО в Гааге зарегистрировалась атака, связанная с noname057 (16).

Подпишитесь на европейскую истину!

Пистолет