Microsoft обвиняет хакерскую группу Midnight Blizzard в фишинговых атаках на американских чиновников
![Microsoft обвиняет хакерскую группу Midnight Blizzard в фишинговых атаках на американских чиновников](/media/upload/news/2024/10/30/48238.jpg)
Согласно информации от компании, хакеры стремятся к сбору разведывательных данных.
Российская хакерская группировка Midnight Blizzard («Полуночная метель») направила серию фишинговых писем представителям правительства, научных учреждений, оборонной отрасли, неправительственных организаций и другим сферам в США с намерением собрать разведданные, сообщила пресс-служба Microsoft.
По информации компании, фишинговые письма были отправлены тысячам адресатов в более чем 100 организациях и содержали файл конфигурации протокола удаленного рабочего стола (RDP), который подключался к серверу, находящемуся под контролем злоумышленников. В некоторых «приманках» злоумышленники пытались создать видимость доверительности, выдавая себя за сотрудников Microsoft.
Как отмечают в компании, ранее Midnight Blizzard не была замечена в использовании такого способа атаки, однако подобная активность была зарегистрирована при атаках на подразделения Государственного центра киберзащиты Украины (CERT-UA) и компьютеры компании Amazon.
Самих хакеров Microsoft, а также правительства США и Великобритании связывают с российскими спецслужбами. В компании отмечают, что обычно их целями являются правительства, дипломатические учреждения, неправительственные организации и поставщики ИТ-услуг, в первую очередь в США и ЕС.
Это не первый раз, когда Microsoft обвиняет хакеров из Midnight Blizzard в атаке на корпорацию и американские власти. Так, в январе Microsoft сообщила, что эти хакеры получили доступ к учетным записям руководителей Microsoft и сотрудников служб кибербезопасности, юридического отдела и других подразделений. В апреле группировку обвинили во взломе переписки ряда федеральных ведомств США.
Власти западных стран не раз обвиняли якобы российских хакеров в атаках на инфраструктуру госучреждений, банков и других организаций. Например, прошлым летом в США сообщили, что от хакерских атак могли пострадать «несколько сотен» американских компаний и организаций, а ответственной за взломы может быть группа вымогателей Clop, которая обычно требует «многомиллионные выкупы».
Российская сторона в ответ на обвинения в причастности к атакам властей России настаивает на отсутствии доказательств такой связи.
Читайте также:
![В США произошло первое смертельное ДТП с участием Tesla Cybertruck](/media/upload/news/2024/08/06/41935.jpg?00000000000000)
![Режим КТО введен в Курской, Брянской и Белгородской областях России](/media/imgs/2024-08-10/41916.jpg)
![Двое полковников ФСБ получили 9 лет за взятки от католических священников](/media/upload/news/2024/08/17/42706.jpg?00000000000000)
![Донор спермы похож на Тимберлейка и боится пауков: почём в России семя и почему срочно нужен единый реестр его сдатчиков](/media/imgs/2024-08-19/26603.jpg)
![В Москве погиб один из основателей околофутбольной группировки ЦСКА Red-Blue Warriors Максим Еремин](/media/imgs/2024-08-27/43078.jpg)
![Спутница Павла Дурова, подозреваемая в связях с Моссадом, подогрела слухи загадочным фото](/media/imgs/2024-08-29/43313.jpg)
![На актера сериала "Король и Шут" Евгения Ткачука завели два уголовных дела](/media/imgs/2024-09-16/28706.jpg)
![Коррупционный скандал в Минобороны РФ: новые аресты и проблемы в кабельной отрасли](/media/upload/news/2024/09/17/44778.jpg)
![Губернатор Чибис пытается спасти рейтинг после скандала с отоплением в Североморске](/media/upload/news/2024/10/14/46998.jpg)
![Как псевдоброкер Андрей Мартынюк через новые колл-центры продолжает «разводить» людей на деньги](/media/upload/news/2024/10/26/48347.jpg?00000000000000)
Распечатать