Европейские спецслужбы раскрыли крупную сеть российских хакеров

Европейские спецслужбы раскрыли крупную сеть российских хакеров
Европейские спецслужбы раскрыли крупную сеть российских хакеров
Хакеры из ранее неизвестной группировки Laundry Bear в течение примерно года совершали атаки на правительственные и коммерческие структуры Нидерландов, а также на другие страны НАТО и ЕС.

Об этом сообщается в совместном докладе Службы общей разведки и безопасности (AIVD) и Службы военной разведки (MIVD) Нидерландов.

По их информации, хакеры, предположительно работающие на Кремль, оставались незамеченными до сентября 2024 года, когда смогли похитить конфиденциальные данные примерно 63 тысяч сотрудников нидерландской полиции. Как сообщает Politico, жертвами атаки стали практически все полицейские страны.

В результате расследования этого инцидента выяснилось, что Laundry Bear стоит за кибершпионажем против «большого количества правительственных организаций и компаний» стран ЕС как минимум с 2024 года. Группировка атакует структуры НАТО, правительств стран ЕС, министерств обороны, политических партий и СМИ, а также высокотехнологичных компаний. По предположению AIVD, кибершпионаж преследует цели поиска обхода европейских санкций, наложенных на Россию. В частности, зафиксированы атаки на оборонные и IT-компании. Также целью хакеров стала информация о производстве военной техники и ее поставках в Украину.

Собственное расследование этой группировки ведет также Microsoft, серверы Exchange которого использовали хакеры, — компания дала группировке название Void Blizzard. Атаки, проводимые ими как минимум с апреля 2024 года, пересекаются по целям с другими связанными с российскими спецслужбами группировками: Seashell Blizzard, Forest Blizzard, Midnight Blizzard и Secret Blizzard, говорится в докладе. В документе также приведен пример PDF-файла с анонсом Европейского саммита по обороне и безопасности, приложенного к письму одной из жертв Laundry Bear. Содержащийся в нем QR-код для регистрации вел на фишинговый сайт.

В докладе AIVD указано, что атака Laundry Bear велась через кражу и подмену файлов cookies, перебор паролей, фишинг (кражу аккаунтов с помощью фейковых электронных писем или сообщений) и другие техники. Из-за простоты методов, которые были применены против жертв атаки, идентифицировать, кто стоит за группировкой, может быть затруднительно. Однако, как отмечает служба, связанная с ГРУ группировка APT28, также известная как Fancy Bear, как правило, использует аналогичные методы и атакует похожие цели.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
28 мая 2025 Брижит Макрон устроила скандал, ударив Эммануэля по лицу при выходе из самолета
28 мая 2025 Авиакомпания S7 начала отменять рейсы из-за нехватки запасных частей
28 мая 2025 Трамп подверг критике Киев и ожидает, что переговоры закончатся в ближайшие недели
28 мая 2025 Россия предложила Украине начать переговоры с целью урегулирования
28 мая 2025 «Герой СВО» получил условный срок за убийство жителя Воронежа
28 мая 2025 Компании Пригожина снова укрепили свои позиции на рынке государственных контрактов и достигли рекордного уровня прибыли
28 мая 2025 Певица Алсу привлекла внимание пользователей интернета своим смелым образом
28 мая 2025 В Москве на Краснопресненской набережной произошло ДТП
28 мая 2025 Северная Корея может значительно расширить свой ядерный арсенал при поддержке России
28 мая 2025 Бывшие руководители двух российских банков получили приговор в виде восьми лет колонии
28 мая 2025 В Испании произошел инцидент с нападением: мужчина с ножом атаковал учителя и ранил его в область ягодиц
28 мая 2025 Трамп высказался о возможности проведения трёхсторонней встречи с Путиным и Зеленским
28 мая 2025 Рассказаны новые подробности о подростке, оставшемся в живых в трагедии на Байкале
28 мая 2025 Разочаровавшись в мужчинах, Боня готовится вновь стать матерью
28 мая 2025 Ротавирус стал причиной массовой госпитализации туристов с теплохода «Михаил Булгаков»
28 мая 2025 США введут ограничения на выдачу виз для должностных лиц, которые нарушают свободу слова американцев за границей
28 мая 2025 Проблемы кураторов ЖКХ в Нефтеюганске ввергают мэрию в управленческий кризис
28 мая 2025 Россия передаст Украине меморандум на встрече в Стамбуле
28 мая 2025 В Кыргызстане арестовали ещё четырёх журналистов, связанных с Kloop