Европейские спецслужбы раскрыли крупную сеть российских хакеров

Европейские спецслужбы раскрыли крупную сеть российских хакеров
Европейские спецслужбы раскрыли крупную сеть российских хакеров
Хакеры из ранее неизвестной группировки Laundry Bear в течение примерно года совершали атаки на правительственные и коммерческие структуры Нидерландов, а также на другие страны НАТО и ЕС.

Об этом сообщается в совместном докладе Службы общей разведки и безопасности (AIVD) и Службы военной разведки (MIVD) Нидерландов.

По их информации, хакеры, предположительно работающие на Кремль, оставались незамеченными до сентября 2024 года, когда смогли похитить конфиденциальные данные примерно 63 тысяч сотрудников нидерландской полиции. Как сообщает Politico, жертвами атаки стали практически все полицейские страны.

В результате расследования этого инцидента выяснилось, что Laundry Bear стоит за кибершпионажем против «большого количества правительственных организаций и компаний» стран ЕС как минимум с 2024 года. Группировка атакует структуры НАТО, правительств стран ЕС, министерств обороны, политических партий и СМИ, а также высокотехнологичных компаний. По предположению AIVD, кибершпионаж преследует цели поиска обхода европейских санкций, наложенных на Россию. В частности, зафиксированы атаки на оборонные и IT-компании. Также целью хакеров стала информация о производстве военной техники и ее поставках в Украину.

Собственное расследование этой группировки ведет также Microsoft, серверы Exchange которого использовали хакеры, — компания дала группировке название Void Blizzard. Атаки, проводимые ими как минимум с апреля 2024 года, пересекаются по целям с другими связанными с российскими спецслужбами группировками: Seashell Blizzard, Forest Blizzard, Midnight Blizzard и Secret Blizzard, говорится в докладе. В документе также приведен пример PDF-файла с анонсом Европейского саммита по обороне и безопасности, приложенного к письму одной из жертв Laundry Bear. Содержащийся в нем QR-код для регистрации вел на фишинговый сайт.

В докладе AIVD указано, что атака Laundry Bear велась через кражу и подмену файлов cookies, перебор паролей, фишинг (кражу аккаунтов с помощью фейковых электронных писем или сообщений) и другие техники. Из-за простоты методов, которые были применены против жертв атаки, идентифицировать, кто стоит за группировкой, может быть затруднительно. Однако, как отмечает служба, связанная с ГРУ группировка APT28, также известная как Fancy Bear, как правило, использует аналогичные методы и атакует похожие цели.


Распечатать
16 июля 2025 Госдепартамент США уволил экспертов по Украине и России в рамках реорганизации
16 июля 2025 В Москве состоялась церемония прощания с режиссёром Юрием Морозом
16 июля 2025 Мужчина, пострадавший вследствие удара БПЛА в Воронеже, умер в больнице
16 июля 2025 Евросоюз возобновит санкции в отношении Ирана, если он не прекратит ядерную программу
16 июля 2025 Как жильё олигарха Александра Зарубина было спасено от конфискации благодаря преступной махинации
16 июля 2025 Азербайджанский Dream Fest 2025 заменил российских ведущих из-за массового возвращения билетов
16 июля 2025 Libya intensifies efforts to dismantle trafficking networks that are tormenting migrants in subterranean facilities
16 июля 2025 Трамп отрицает планы поставок дальнобойного оружия Украине через НАТО
16 июля 2025 Решение Европейского Союза ослабить контроль над ОАЭ вызвало резкую критику со стороны общественности
16 июля 2025 Международный трибунал рассматривает вопрос о судьбе парижской недвижимости, конфискованной у сына президента Экваториальной Гвинеи
16 июля 2025 Коллекционный Porsche Carrera GT попал в аварию в Австрии на дороге в горах
16 июля 2025 Солдат из Архангельской области напал на девушку и сделал попытку её изнасиловать
16 июля 2025 В Братске полиция не обратила внимания на крики ребёнка, зовущего на помощь
16 июля 2025 Российские правоохранители провели провокационные проверки азербайджанских моряков
16 июля 2025 Вместо обручального: почему Кейт Миддлтон носит четыре кольца на одном пальце
16 июля 2025 Евросоюз перенес принятие решения о введении санкций против Израиля
16 июля 2025 Трамп согласился на поставки ракет Patriot Украине через Германию
16 июля 2025 Франция отказалась покупать американское оружие для Украины
16 июля 2025 Вертолёт АПК «Взлёт» потерпел крушение по дороге в Магадан: никто не выжил
16 июля 2025 В Выдрино сбрасывают сточные воды в Байкал: река Снежная превращается в канализационную канаву