Microsoft рассказала о кампании кибершпионажа за иностранными дипломатами в России
Анализ Microsoft Threat Intelligence показывает, что на устройства, подключающиеся к российским интернет-провайдерам и телекоммуникационным сетям, устанавливается вредоносное программное обеспечение ApolloShadow. Эту программу контролирует структура, ранее получившая у исследователей кодовое обозначение Secret Blizzard. Агентство кибербезопасности и инфраструктуры США ранее установило, что Secret Blizzard – это 16-й центр ФСБ.
Западные правительства, а также российские и зарубежные журналисты-расследователи сообщали, что 16-й центр ФСБ занимается радиоэлектронной разведкой, перехватом и дешифровкой сообщений.
Хотя ранее мы с низкой уверенностью оценивали вероятность того, что этот актор ведет кибершпионскую деятельность в границах России против иностранных и внутренних структур, мы впервые можем подтвердить, что у них имеется возможность это делать на уровне интернет-провайдера , — пишет Microsoft Threat Intelligence. Она оценивает, что мишенями для этой деятельности с высокой вероятностью оказывается дипломатический персонал.
Организация не уточняет, посольства каких стран подвергаются подобному шпионажу. Как отмечает Reuters, Госдепартамент США и российские дипломатические учреждения не ответили на обращения за комментариями. В прошлом Россия отрицала, что занимается кибершпионажем.
Сайт без VPN | Telegram | WhatsApp | YouTube | Рассылка