Крупное российское подразделение киберопродажа пытается шпионить за иностранными посольствами в Москве, нацеленная на местный интернет и телекоммуникационную инфраструктуру, используемую дипломатическим персоналом внутри столицы страны, согласно выводам, опубликованным в четверг, Microsoft Antelligence Arm.
Группа, получившая название Secret Blizzard, была замечена в феврале, развернувшей программу шпионажа под названием Apolloshadow в системах местных поставщиков телекоммуникаций и интернет -услуг, используемых посольствами, направленной на перехват чувствительной разведки, производимой дипломатами и другими сотрудниками, говорится в отчете.
Киберспи, вероятно, используют архитектуру «законного перехвата» России, чтобы засеять вредоносное ПО в Интернет и системы связи. Как и многие страны с разработанной телекоммуникационной инфраструктурой, российские программы законного перехвата требуют, чтобы коммуникационные фирмы разработали свои системы для правительства, чтобы иметь возможность контролировать телефонные и интернет -беседы.
Атака «противника – в среде» включает в себя перенаправление целевых дипломатических устройств за пленным порталом, тип страниц входа в систему, часто наблюдаемых в отелях или аэропортах, чтобы облегчить использование общедоступного Интернета. После размещения за порталом Windows автоматически запускает свой индикатор состояния подключения, законную службу, которая проверяет доступ к Интернету, отправляя запрос на сайт Microsoft.
Но вместо того, чтобы подключаться к Microsoft, запрос угнает и перенаправляется на сервер, контролируемый хакером, где жертвам, вероятно, показывает фальшивое предупреждение о сертификате и побуждает тайно загрузить Apolloshadow.
Чтобы увеличить шансы на успех, злоумышленники маскируют действие как установщика антивируса Касперского. В случае одобрения этот процесс тайно устанавливает вредоносные разрешения, которые дают киберинтродерам повышенные привилегии и возможность получить доступ к безопасной связи жертвы.
Kaspersky – крупная российская компания по кибербезопасности, известная своими антивирусными продуктами. Прошлым летом он был занесен в черный список с всего коммерческого рынка в США незадолго до того, как некоторые из лучших лидеров были санкционированы министерством финансов.
Несмотря на продолжающуюся войну в Украине, несколько западных стран, включая США, имеют дипломатическое присутствие в Москве. Microsoft не называет конкретных посольств или консульств, направленных на Secret Blizzard.
Российские законные программы перехвата регулируются системой оперативной следственной деятельности, известной как SORM, которая впервые прошла в 1995 году. Платформы SORM являются частью Широкий аппарат наблюдения Внутри России и несколько агентств безопасности полагаются на силу подслушивать общения, которые пересекают интернет -магистраль страны.
Но несколько раундов западных санкций, наложенных на Россию, после того, как вторжение в Украину 2022 года замедлило способность страны обеспечивать аппаратное и программное обеспечение, необходимое для поддержания своих SORM Systems, в соответствии с 2023 Исследование От Гэвина Уайльда, бывшего американского специалиста по разведке в России и нерезидентского научного сотрудника в пожертвовании Carnegie для международного мира.
Тем не менее, Кремль, похоже, смог адаптироваться к этим препятствиям. Secret Blizzard считается главным российским правительственным хакерским подразделением и была связана с федеральной службой безопасности России, широко известной как FSB. Активность хакерской группы была замечена в около 50 странах по всему миру, Агентство по кибербезопасности и инфраструктуре 2023 года 2023 года. консультативный говорит
«Это означает, что дипломатический персонал, использующий местных интернет -провайдеров или телекоммуникационных услуг в России [adversary-in-the-middle] позиция в этих услугах », – добавляет он.
Даже когда президент Дональд Трамп стремился быстро принести Москву к столу переговоров Чтобы положить конец своей войне в Украине, аспекты кибер -операций войны, по -видимому, не успокоились.
Но президент России Владимир Путин, вероятно, не контролирует всю кибер -активность, исходящую от границ России, и вместо этого занимается фрагментированной бюрократической системой перекрывающейся хакерской деятельности со стороны разведывательных агентств и уголовных банд, утверждает статья в Атлантическом совете.
#Microsoft #говорит #что #российские #хакеры #нацелены #на #местный #интернет #чтобы #шпионить #за #посольствами #Москве
Продолжение темы
:max_bytes(150000):strip_icc()/This-High-Protein-High-Fiber-Breakfast-Keeps-Me-Satisfied-Until-Lunch-cdf93d330c024629a7e0554d62e55b7e.jpg)
