Microsoft викрила хакерів ФСБ, які атакували іноземні посольства в Москві
Этот материал также доступен на русском
Угруповання Secret Blizzard організувало масштабну кампанію кібершпигунства за іноземними посольствамит у Москві
Російське хакерське угруповання Secret Blizzard, яке безпосередньо пов’язане з Федеральною службою безпеки Росії, використало державну систему перехоплення зв’язку (СОРМ) для кібершпигунства проти іноземних посольств у Москві. Про це йдеться у звіті Microsoft Threat Intelligence від 31 липня 2025 року
За даними Microsoft, угруповання Secret Blizzard (також відоме як Turla) організувало масштабну кампанію кібершпигунства за іноземними посольствами, що працюють у Москві. Хакери отримали доступ до російських інтернет-провайдерів і використали їхню інфраструктуру для перехоплення інтернет-трафіку дипломатичних установ.
Експерти встановили, що атака здійснювалася за допомогою техніки “злочинець посередині” Adversary-in-the-Middle (AiTM), яка дозволяє втручатися в комунікацію між жертвою та сервером, щоб перехоплювати дані.
Під час атак хакери встановлювали на дипломатичні пристрої шкідливе програмне забезпечення ApolloShadow яке дозволяло здійснювати так звану “атаку на зниження HTTPS” (TLS/SSL stripping), тобто робити зашифрований трафік жертв відкритим, зокрема логіни, паролі, токени автентифікації та іншу чутливу інформацію.
Крім того, ApolloShadow встановлювало на пристрої довірений кореневий сертифікат “Лабораторії Касперського”, який системи жертв розпізнавали як безпечний і дозволяли хакерам створювати видимість безпечного з’єднання навіть із фальшивими або зараженими сайтами. Таким чином угруповання отримало довготривалий контроль над пристроями іноземних дипломатів.
Експерти вважають, що ключову роль у такій широкомасштабній кібератаці відіграла Система оперативно-розшукових заходів (СОРМ) – російська державна система, яка дозволяє силовим структурам перехоплювати інтернет-трафік у реальному часі.
Довідково: Secret Blizzard ідентифіковано Агентством з кібербезпеки та інфраструктури США (CISA) як підрозділ “Центру 16” ФСБ. Ця структура посідає одне з провідних місць серед державних хакерських груп світу і систематично використовується Росією у кібервійнах та кампаніях впливу.
Передісторія:
- Secret Blizzard раніше вже атакувала іноземні міністерства, зокрема країн Східної Європи, змушуючи користувачів завантажувати заражене ПЗ із підконтрольних серверів.
- У 2023 році Міністерство юстиції США повідомляло про знешкодження масштабної ботмережі Turla, що використовувалась для глобального шпигунства на користь Кремля.
- У грудні 2017 року президент США Дональд Трамп підписав закон, який забороняє використання програмного забезпечення компанії Kaspersky Lab в урядових структурах США у зв’язку з побоюваннями, що воно використовувалося Росією для шпигунства.
- У березні 2022 року Федеральна комісія зі зв’язку США (FCC) включила “Лабораторію Касперського” (Kaspersky Lab) до списку компаній, які загрожують національній безпеці США.






-
Огляд ЗМІЯк рф обстрілювала Україну під час зимових свят за роки вторгненняВчора, 18:00 • Новини • Огляд ЗМІ -
«Зимова підтримка 6500»: понад 414 тисяч українців подали заяви на допомогу
Вчора, 17:49 • Новини -
Огляд ЗМІУкраїнський бренд тактичного екіпірування М-Так визнаний брендом світового рівняВчора, 17:36 • Новини • Огляд ЗМІ -
Огляд ЗМІОчікувані та реальні доходи від приватизації держмайна за 12 роківВчора, 17:23 • Новини • Огляд ЗМІ -
Огляд ЗМІДогляд бабусь і дідусів за онуками полегшив життя батькам, але погіршив здоров’я дітейВчора, 17:12 • Новини • Огляд ЗМІ -
Огляд ЗМІЧат-боти під кайфом: у мережі продають коди, які імітують наркотичне сп’яніння ШІВчора, 17:00 • Новини • Огляд ЗМІ -
Огляд ЗМІНедопуск або депортація: чому українцям можуть відмовити у в’їзді до Польщі у 2026 роціВчора, 16:48 • Новини • Огляд ЗМІ -
Огляд ЗМІЧиї пенсії у 2026 році зменшатьсяВчора, 16:37 • Новини • Огляд ЗМІ -
Огляд ЗМІСкільки території України окупувала росіяВчора, 16:22 • Новини • Огляд ЗМІ -
Огляд ЗМІПорушення регуляції емоцій через стрес виявилося спільним проявом депресії та хронічного болюВчора, 16:11 • Новини • Огляд ЗМІ -
Огляд ЗМІУ березні пенсії стануть більшими: чому так і кого це торкнетьсяВчора, 16:00 • Новини • Огляд ЗМІ -
Експорт зерна за першу половину 2025/26 МР наближається до 14 млн тонн
Вчора, 15:56 • Новини -
Австралія передала Україні останню партію танків Abrams
Вчора, 15:45 • Новини -
Хакери викрали рекордні $3,4 млрд у криптовалютах у 2025 році
Вчора, 15:35 • Новини -
Проблемні боргиЗа кордономРеструктуризація Liberty Galați відкладена до березня 2026 рокуВчора, 15:25 • Новини • Проблемні борги -
Курс на Місяць та дослідження Марсу: Сенат США затвердив мільярдера Джареда Айзекмана на чолі NASA
Вчора, 15:15 • Новини -
OpenAI та Anthropic розробляють нові функції захисту для неповнолітніх користувачів
Вчора, 15:05 • Новини -
Скільки коштуватиме автоцивілка у 2026 році і від чого залежить ціна
Вчора, 14:55 • Новини -
Скандальна гра Horses, заблокована в Steam та Epic Games Store, продалася накладом 18 тисяч копій
Вчора, 14:44 • Новини -
Україна за 11 місяців 2025 року імпортувала тракторів на $762,6 млн
Вчора, 14:33 • Новини -
АМКУ покарав виробника реєстраторів розрахункових операцій
Вчора, 14:22 • Новини -
Зверніть увагу1528 — новий номер Єдиної ветеранської лініїВчора, 14:11 • Новини • Зверніть увагу
Матеріали за темою

Огляд ринків

Огляд ринків

Огляд ринків

Огляд ринків

Огляд ринків








