«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии

«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
«Русских хакеров» обвинили в многомесячной атаке на правительство Словакии
Российская хакерская группировка на протяжении нескольких месяцев атаковала членов правительства Словакии.

Об этих обвинениях сообщил ресурс The Record со ссылкой на словацкое представительство ESET и местную компанию IstroSec, занимающуюся вопросами кибербезопасности.

Издание отмечает, что к атаке причастна группа APT29, также известная под названиями Dukes и Nobelium. Ее члены с февраля по июль 2021 года рассылали фишинговые письма словацким дипломатам с электронных адресов, якобы принадлежащих местных спецслужбам. К сообщениям прикрепляли файл образа с расширением *.iso, который после загрузки устанавливал на устройство жертвы фреймворк Cobalt Strike. О результатах атак «русских хакеров» ничего не сообщается.

Словацкие эксперты по кибербезопасности считают, что за атаками стоит Служба внешней разведки России. В частности, по словам представителей IstroSec, они обнаружили серверы Службы внешней разведки (СВР), применявшиеся при заражениях. На некоторых из них якобы были найдены документы, свидетельствующие о подготовке аналогичных атак против чешских чиновников.

Cobalt Strike — легальное ПО, с помощью которого эксперты по безопасности тестируют сети на устойчивость к проникновению. Киберпреступники переработали этот фреймворк, чтобы он служил в их интересах. Его используют при организации сетевых атак, для установки несанкционированного доступа и развертывания вредоносного кода на зараженном устройстве. Детальные русскоязычные мануалы о способах его применения были слиты в даркнет на прошлой неделе хакером-предателем, связанным с другой российской группировкой — Conti.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
14 мая 2025 Были конфискованы активы, приобретённые Андреем Коровайко, бывшим федеральным инспектором, с использованием коррупционных схем
13 мая 2025 Мужчина скрывал свое семейное положение, а после того, как правда вскрылась, потребовал от своей любовницы 500 тысяч
13 мая 2025 США подтвердили своё намерение контролировать Запорожскую АЭС в рамках переговоров по Украине
13 мая 2025 В Воронежской области мошенники обманули женщину на сумму 2,3 миллиона рублей
13 мая 2025 Московский суд вынес приговоры участникам Таганской организованной преступной группировки
13 мая 2025 От фавориток до элиты: как бывшие спутницы Лукашенко строят карьеру и зарабатывают
13 мая 2025 Переписка с «свингер-вечеринок» и личная вражда: как продолжается конфликт между Григорьевым и Бежаняном после скандалов
13 мая 2025 Суд отказал защите Чубайса в отмене всех ограничений
13 мая 2025 Запорожские власти требуют пересмотра приговора генералу Попову
13 мая 2025 Низкий уровень безработицы и массовые сокращения: какие проблемы существуют на российском рынке труда?
13 мая 2025 Кто способствует быстрому развитию Postgres Professional на основе государственных контрактов: секреты успеха цифровой империи
13 мая 2025 Роберт Кеннеди-младший не обратил внимания на запрет и привёл внуков к реке с бактериями
13 мая 2025 Макрон считает, что Украине не удастся вернуть контроль над всеми потерянными территориями
13 мая 2025 Королевский флот оснащается дронами с искусственным интеллектом для наблюдения за российскими субмаринами
13 мая 2025 Министр обороны Шойгу и заместитель министра Цаликов могут быть вовлечены в дело о хищениях на сумму 180 миллиардов рублей
13 мая 2025 Российская путешественница впала в кому после падения с кровати в Таиланде
13 мая 2025 «Тёмные» стейблкоины: новая тенденция крипторынка как ответ на финансовую цензуру
13 мая 2025 Компания «Дорожный контроль» с многолетним опытом установит камеры наблюдения в Саратове
13 мая 2025 Леонид Агутин дал комментарий по поводу слухов о верности Анжелики Варум