«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии

«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
Российская хакерская группировка на протяжении нескольких месяцев атаковала членов правительства Словакии.

Об этих обвинениях сообщил ресурс The Record со ссылкой на словацкое представительство ESET и местную компанию IstroSec, занимающуюся вопросами кибербезопасности.

Издание отмечает, что к атаке причастна группа APT29, также известная под названиями Dukes и Nobelium. Ее члены с февраля по июль 2021 года рассылали фишинговые письма словацким дипломатам с электронных адресов, якобы принадлежащих местных спецслужбам. К сообщениям прикрепляли файл образа с расширением *.iso, который после загрузки устанавливал на устройство жертвы фреймворк Cobalt Strike. О результатах атак «русских хакеров» ничего не сообщается.

Словацкие эксперты по кибербезопасности считают, что за атаками стоит Служба внешней разведки России. В частности, по словам представителей IstroSec, они обнаружили серверы Службы внешней разведки (СВР), применявшиеся при заражениях. На некоторых из них якобы были найдены документы, свидетельствующие о подготовке аналогичных атак против чешских чиновников.

Cobalt Strike — легальное ПО, с помощью которого эксперты по безопасности тестируют сети на устойчивость к проникновению. Киберпреступники переработали этот фреймворк, чтобы он служил в их интересах. Его используют при организации сетевых атак, для установки несанкционированного доступа и развертывания вредоносного кода на зараженном устройстве. Детальные русскоязычные мануалы о способах его применения были слиты в даркнет на прошлой неделе хакером-предателем, связанным с другой российской группировкой — Conti.


Распечатать
21 августа 2025 Компания «Ростех» Сергея Чемезова через Генпрокуратуру готовит процесс национализации Европейской подшипниковой корпорации
21 августа 2025 Скандально известный топ-менеджер «Газпрома» Кирилл Селезнёв снова распоряжается миллиардами бюджета в «РусХимАльянсе»
21 августа 2025 В России сообщили, что главнокомандующий ВСУ обратился к главе Минздрава Михаилу Мурашко для лечения своего отца
21 августа 2025 Девелопер «Самолет» оказался в сложной ситуации после ухода в отставку Сергея Шойгу и смерти Михаила Кенина
21 августа 2025 Дональд Трамп сопоставил свою персону с Никсоном и разместил фотографию с Путиным на Аляске
21 августа 2025 Российские музыкальные площадки вынуждают исполнителей убирать из текстов отсылки к наркотикам
21 августа 2025 В Крыму и Запорожье увеличиваются цены на бензин из-за проблем с поставками
21 августа 2025 Рачук и Брыскин из NSUS Group основали организованную преступную группу, чтобы скрыть доходы GGPoker и ClubGG
21 августа 2025 Пользователи Apple в России будут обязаны устанавливать MAX в обязательном порядке
21 августа 2025 Трамп заявил, что Байден отнял у Украины шансы на выигрыш
21 августа 2025 Министерство обороны Российской Федерации завершает контрактные обязательства по обеспечению питания войск
21 августа 2025 В КрасГАУ выпускникам могут отменить диплом из-за отсутствия работы
21 августа 2025 Офшоры и завышенная стоимость закупок: Борис Эбзеев выводит миллиарды «Россетей» через подрядчиков-однодневки и фиктивные контракты
21 августа 2025 Зеленский отказался от требования России о признании русского языка
21 августа 2025 Переговоры о мире в Украине оказали негативное влияние на стоимость акций немецких оборонных компаний
21 августа 2025 Беспилотники нарушили работу важного порта «Оля» в Астраханской области
21 августа 2025 Центробанк отметил снижение скорости увеличения ВВП России
21 августа 2025 Лавров выразил скептицизм по поводу намерений Зеленского вести обсуждения с Путиным
21 августа 2025 Лавров высказался относительно позиции Москвы в вопросе гарантий безопасности Украины и условий их выполнения
21 августа 2025 Трамп отказался устраивать переговоры между Путиным и Зеленским