Обвинувачені у зв’язку з рф хакери атакували посольства у Києві
Хакери, які підозрюються в роботі на російську зовнішню розвідку, намагалися зламати комп’ютери десятків дипломатів у посольствах в Україні.
Про це в середу, 12 липня, повідомляє агентство Reuters, що ознайомилося зі звітом аналітиків дослідницького підрозділу Unit 42 компанії Palo Alto Networks, яка займається кібербезпекою. Широкомасштабна шпигунська активність була спрямована на дипломатів, які працюють як мінімум у 22 із приблизно 80 іноземних представництв у Києві, зазначається у документі.
За даними фахівців з кібербезпеки, у середині квітня 2023 року польський дипломат розіслав електронною поштою до різних посольств оголошення про продаж старого седана BMW 5-ї серії, що знаходиться в Києві. Хакери, відомі як APT29 або Cozy Bear, перехопили це оголошення і впровадили в нього шкідливе програмне забезпечення, замаскувавши його під альбом із фотографіями BMW. Спроби відкрити ці фотографії призводили до зараження комп’ютера користувача, йдеться у звіті. Крім того, вони знизили вказану польським дипломатом продажну ціну на автомобіль, щоб спонукати людей завантажити шкідливе програмне забезпечення, що дозволяє отримати віддалений доступ до їх пристроїв, та розіслали оголошення десяткам інших іноземних дипломатів, які працюють у Києві.
Двадцять одне із 22 посольств, які стали жертвами хакерів і з якими згодом зв’язалося агентство Reuters, не надали коментарів. Незрозуміло, які саме посольства були зламані, якщо вони взагалі були. Як заявив представник Держдепартаменту США, Вашингтон “знає про цю активність і на підставі аналізу, проведеного Управлінням кібер- та технологічної безпеки, дійшов висновку, що вона не торкнулася системи або облікових записів департаменту”.
У 2021 році американські та британські спецслужби ідентифікували APT29 як підрозділ Служби зовнішньої розвідки Росії (СЗР). У квітні 2023 року польська контррозвідка та органи кібербезпеки попередили, що та сама група проводила “широкомасштабну розвідувальну кампанію” проти країн-членів НАТО, Європейського союзу та Африки.
Дослідники з Unit 42 змогли пов’язати фальшиву рекламу автомобіля з APT29, оскільки хакери повторно використовували деякі інструменти та методи, що їх застосовували раніше.
“Дипломатичні представництва завжди будуть цінною мішенню для шпигунства”, – йдеться у звіті Unit 42. “Через 16 місяців після вторгнення Росії в Україну розвідка навколо України та дипломатичні зусилля її союзників майже напевно є пріоритетними для російського уряду”, – наголошується в документі .
