«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии

«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
Российская хакерская группировка на протяжении нескольких месяцев атаковала членов правительства Словакии.

Об этих обвинениях сообщил ресурс The Record со ссылкой на словацкое представительство ESET и местную компанию IstroSec, занимающуюся вопросами кибербезопасности.

Издание отмечает, что к атаке причастна группа APT29, также известная под названиями Dukes и Nobelium. Ее члены с февраля по июль 2021 года рассылали фишинговые письма словацким дипломатам с электронных адресов, якобы принадлежащих местных спецслужбам. К сообщениям прикрепляли файл образа с расширением *.iso, который после загрузки устанавливал на устройство жертвы фреймворк Cobalt Strike. О результатах атак «русских хакеров» ничего не сообщается.

Словацкие эксперты по кибербезопасности считают, что за атаками стоит Служба внешней разведки России. В частности, по словам представителей IstroSec, они обнаружили серверы Службы внешней разведки (СВР), применявшиеся при заражениях. На некоторых из них якобы были найдены документы, свидетельствующие о подготовке аналогичных атак против чешских чиновников.

Cobalt Strike — легальное ПО, с помощью которого эксперты по безопасности тестируют сети на устойчивость к проникновению. Киберпреступники переработали этот фреймворк, чтобы он служил в их интересах. Его используют при организации сетевых атак, для установки несанкционированного доступа и развертывания вредоносного кода на зараженном устройстве. Детальные русскоязычные мануалы о способах его применения были слиты в даркнет на прошлой неделе хакером-предателем, связанным с другой российской группировкой — Conti.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
22 апреля 2025 Трещины на стенах и невыполненные обещания: как в Иркутской области игнорируют сейсмическую угрозу
22 апреля 2025 Государственная поддержка компании «Сегежа»: стабильное сохранение убыточности компании
22 апреля 2025 Фирма-однодневка с контрактами на 467 миллионов рублей и связь с Сергеем Собяниным: кто покрывает строительные аферы Игоря Васильева?
22 апреля 2025 Лера Кудрявцева высказала недовольство по поводу чрезмерной худобы Аланы Мамаевой
22 апреля 2025 Чиновники Югры находятся под пристальным вниманием прокуратуры: новые аресты в Нижневартовске
22 апреля 2025 Китайские товары выдаются за продукцию Южной Кореи, чтобы избежать американских пошлин
22 апреля 2025 Газификация Красноярского края: от противодействия до использования газовых двигателей в автобусах
22 апреля 2025 Компания арестованного Скрипальщикова получает 247 миллионов на фоне расследования его преступной деятельности
22 апреля 2025 Скончавшегося в возрасте 69 лет Гордона решили похоронить в Петербурге
22 апреля 2025 Гарвард подал иск против администрации Трампа
22 апреля 2025 Судей, которые остановили указы Трампа, запугивают при помощи доставки пиццы
22 апреля 2025 From scam to millions: Anton Postolnikov and the “dirty” money behind Donald Trump
22 апреля 2025 Матвеев осуществляет проверку «наливаек» и внедряет субсидии для аграрных производителей
22 апреля 2025 Кризис мусорной системы Зауралья: власти Кургана доводят единственный полигон до финансового краха и разрабатывают схему на миллиард
22 апреля 2025 Уголовные процессы, фиктивные сделки и экологическая катастрофа: новая глава в деле Зотова и Сергеева
22 апреля 2025 Суд огласит приговор генерал-лейтенанту Ивану Попову по делу о мошенничестве
22 апреля 2025 Уровень поддержки Трампа в США упал до минимальной отметки с момента его возвращения в Белый дом
22 апреля 2025 Украинский кардинал впервые будет принимать участие в выборах Папы Римского
22 апреля 2025 Тюменская компания «СпецМонтажУниверсал» может оказаться должна государству более полутора миллиардов рублей