Київ

Російські хакери намагалися зламати комп'ютери посольств у Києві за допомогою фальшивої реклами продажу BMW — Reuters

570 0
Хакери перехопили справжнє оголошення про продаж, занизили ціну, та у фотографії авто «зашили» файли з шкідливим програмним забезпеченням.

Кібершпигунська група, яка ймовірно працює на російську зовнішню розвідку, надіслала листи зі шкідливим програмним забезпеченням дипломатам щонайменше 22 посольств у Києві під виглядом реклами продажу BMW. Про це пише Reuters.

«Кампанія почалася з нешкідливого та законного заходу», – йдеться у повідомленні дослідницького підрозділу Palo Alto Networks Unit 42. «У середині квітня 2023 року дипломат МЗС Польщі розіслав електронною поштою легітимну рекламну листівку до різних посольств із продажу вживаного седана BMW 5-серії, розташованого в Києві».

Польський дипломат, який відмовився розголошувати своє ім’я, підтвердив цю інформацію.

Хакери, відомі як APT29 або «Cozy Bear», перехопили та скопіювали цей флаєр, вставили в нього шкідливе програмне забезпечення, а потім надіслали його десяткам інших іноземних дипломатів, які працюють у Києві.

Читайте також: Велика Британія призначила нового посла в Україні. Раніше він вже працював у Києві

У 2021 році спецслужби США та Великобританії ідентифікували APT29 як підрозділ російської Служби зовнішньої розвідки. 

У квітні органи польської контррозвідки та кібербезпеки попередили, що та ж група провела «широкомасштабну розвідувальну кампанію» проти країн-членів НАТО, Європейського Союзу та Африки.

Дослідники змогли зв’язати фальшиву рекламу автомобіля з СВР, оскільки хакери повторно використали певні інструменти та методи, які раніше були пов’язані з цим шпигунським агентством.

«Дипломатичні місії завжди будуть високоцінною мішенню для шпигунства. Шістнадцять місяців російського вторгнення в Україну, розвідувальні дані про Україну та дипломатичні зусилля союзників майже напевно є високим пріоритетом для російського уряду», – зазначено в звіті.

Польський дипломат сказав, що розіслав оригінальне оголошення в різні посольства в Києві, і що хтось йому передзвонив, оскільки ціна виглядала “привабливою”.

«Коли я перевірив, то зрозумів, що вони говорять про трохи нижчу ціну», – сказав дипломат.

Читайте також: ексклюзивне інтерв'ю «Твого міста» з посолкою Великої Британії 

З’ясувалося, що хакери російської зовнішньої розвідки у своїй фейковій версії оголошення вказали BMW дипломата за нижчою ціною – 7500 євро, намагаючись заохотити більше людей завантажити шкідливе програмне забезпечення, яке надасть їм віддалений доступ до пристроїв. Програмне забезпечення було замасковане під альбом фотографій вживаного BMW. Спроби відкрити ці фотографії могли б заразити комп’ютер.

Представник Державного департаменту США сказав, що вони «знали про цю діяльність і на основі аналізу Управління кібернетичної та технологічної безпеки виявили, що вона не вплинула на системи чи облікові записи Департаменту».

Що стосується автомобіля, то польський дипломат все ще планує продати авто: «Спробую продати в Польщі, мабуть. Після цієї ситуації я не хочу більше мати проблем».

___________________________________________________________________________________________________

Щоб отримувати актуальні новини Києва, підписуйтеся на наші Facebook та Telegram.

«Твоє місто. Київ» – сучасне незалежне медіа європейської столиці. Ми пишемо про міську культуру, урбаністику, інфраструктуру, бізнес та людей, які змінюють місто на краще.

 


Читайте також:
+
Щодня наша команда працює над тим, щоб інформувати Вас про найважливіше в місті та області. За роки своєї праці ми довели, що «Твоє місто» - це медіа, якому справді можна довіряти. Долучіться до Спільноти Прихильників «Твого міста» та збережіть незалежне медіа для громади. Кожен внесок має значення!