Российские хакеры нацелились на аккаунты Microsoft 365 компаний, поддерживающих Украину

Поделиться
Российские хакеры нацелились на аккаунты Microsoft 365 компаний, поддерживающих Украину © Getty Images
Об угрозе предупредило управление по кибербезопасности правительства Великобритании.

По информации британского правительственного управления по кибербезопасности (NCSC), российские хакеры из группировки Fancy Bear нацелились на компании, поддерживающие Украину. Они пытаются получить доступ к учетным записям Microsoft 365 через вредоносное программное обеспечение Authentic Antics, сообщает Techradar.

По поводу потенциальной угрозы NCSC подготовило и обнародовало отчет. Наиболее вероятным методом взлома является способ распространения фишинговых писем и впоследствии — подделка входа в Microsoft.

После инсталляции на компьютер программа время от времени открывает фальшивое окно входа в Outlook, Exchange Online, SharePoint или OneDrive. Если пользователь введет туда свои логин и пароль, вредоносная программа Authentic Antics их скопирует.

Европол заявил о ликвидации пророссийской хакерской группы
Европол заявил о ликвидации пророссийской хакерской группы

Далее, пользуясь удаленными данными, похищенная с компьютера информация отправляется злоумышленникам через почтовый ящик Outlook жертвы. Впоследствии программа удаляет письмо из присланных.

Fancy Bear используют и другие названия: APT28, Sofacy Group и Sednit. Созданное сложное программное обеспечение является частью более широкой шпионской кампании. По информации NCSC, она нацелена на логистические и транспортные организации, правительственные институты НАТО и инфраструктуру, такую как интернет-камеры на пограничных пунктах пропуска.

Иранские хакеры угрожают обнародовать электронные письма помощников Трампа
Иранские хакеры угрожают обнародовать электронные письма помощников Трампа

Цель — отслеживание грузов, перевозимых от партнеров в Украину. Чтобы предотвратить шпионаж, Великобритания ввела санкции против работников ГРУ. Среди них три подразделения и 18 офицеров, сообщили в Reuters.

Главное управление разведки Украины тоже активно использует киберсредства для борьбы с российской оккупацией. Недавно, 19 июля, стало известно, что хакеры ГУР провела масштабную операцию против ПАО "Газпром": уничтожены информационные системы, учет контрактов, финансовые данные, документы более 390 дочерних компаний и даже системы управления давлением и транспортировкой газа. Кибероперация может перевести компанию на аварийный режим работы и затруднить транспортировку и газоснабжение целых регионов РФ.

Поделиться
Заметили ошибку?

Пожалуйста, выделите ее мышкой и нажмите Ctrl+Enter или Отправить ошибку

Добавить комментарий
Всего комментариев: 0
Текст содержит недопустимые символы
Осталось символов: 2000
Пожалуйста выберите один или несколько пунктов (до 3 шт.) которые по Вашему мнению определяет этот комментарий.
Пожалуйста выберите один или больше пунктов
Нецензурная лексика, ругань Флуд Нарушение действующего законодательства Украины Оскорбление участников дискуссии Реклама Разжигание розни Признаки троллинга и провокации Другая причина Отмена Отправить жалобу ОК
Оставайтесь в курсе последних событий!
Подписывайтесь на наш канал в Telegram
Следить в Телеграмме