Упс! Не вдала спроба:(
Будь ласка, спробуйте ще раз.

Google звинуватила російських хакерів у серії кібератак

Артем Житкевич
Артем Житкевич
19 січня 2024 2 хвилин читання

Експерти з кібербезпеки Google оголосили про серію кібератак, які приписують угрупованню Cold River, що має зв'язок із російськими спецслужбами.

Про це повідомляє TechCrunch. 

Ці атаки, виконані за фішинговою схемою, націлені на довгострокові шпигунські кампанії, основні об'єкти яких знаходяться в країнах НАТО, зокрема у США та Великій Британії.

Інженер з кібербезпеки Google Біллі Леонард повідомив, що компанія не може точно визначити кількість успішно скомпрометованих жертв, але зауважив, що бекдор SPICA, авторська технологія зламу Cold River, використовується в «дуже обмежених, цілеспрямованих атаках».

За виявлену активну кампанію з поширення шкідливого програмного забезпечення, Google додала всі пов'язані з Cold River домени, сайти та файли до бази служби Safe Browsing, щоб забезпечити захист користувачів.

Що відомо про хакерські атаки Cold River

Хакерська група Cold River, відома також як Callisto Group і Star Blizzard, використовує фішингову схему, що була зафіксована в листопаді 2022 року.

Потенційні жертви отримують PDF-документ, прихований під статтею, на яку відправник намагається отримати відгук.

Якщо жертва відповідає, що не може прочитати документ, хакер надсилає посилання на здавалося б утиліту для розшифровки, що насправді є бекдором SPICA — технологією Cold River, що забезпечує надійний доступ до комп'ютера жертви для виконання команд та крадіжки документів та файлів cookie у браузері.

Раніше Cold River пов'язували із викраденням електронних листів та документів високопоставлених прихильників Brexit, зокрема сера Річарда Дірлава, колишнього голову британської служби зовнішньої розвідки

50 UAH 150 UAH 500 UAH 1000 UAH 3000 UAH 5000 UAH
0
Прокоментувати
Інші матеріали

Google допомагає постачальникам зменшити викиди завдяки новим енергетичним проєктам

Вікторія Рудзінська 1 липня 2024 08:25

TeamViewer атакували російські хакери

Владислав Паливода 29 червня 2024 08:00

США платитиме $10 млн за інформацію про хакерів з росії, які атакують Україну

Владислав Паливода 27 червня 2024 21:13

Google Translate навчився кримськотатарської

Олеся Дерзська 27 червня 2024 16:26

Signal під прицілом хакерів, які шукають українців

Владислав Паливода 26 червня 2024 12:46