Microsoft раскрыл новую кибератаку хакеров из России на госорганы США

Представитель Microsoft полагает, что это та же хакерская группировка с «российскими корнями», которую компания считает ответственной за взлом SolarWinds в 2020 году. Усилия злоумышленников в этот раз, по данным Microsoft, были нацелены примерно на 3000 почтовых аккаунтов в более чем 150 организациях — деятельность почти четверти из них связана с международным развитием, гуманитарной помощью и правозащитной сферой.

Основной мишенью стали организации из США, но попытки взлома зафиксированы минимум в 24 странах. Как отметил Том Берт, нынешние кибератаки, по всей видимости, служат продолжением многочисленных усилий Nobelium получить доступ к данным госорганов, причастных к вопросам национальной безопасности и внешней политики.

По информации Microsoft, хакеры запустили серию атак, взломав сначала аккаунт Агентства США по международному развитию (USAID) в Constant Contact (сервис для рассылок и email-маркетинга). После этого кибершпионы смогли разослать электронные письма с фишинговой ссылкой, при нажатии на которую загружается вредоносный файл, позволяющий украсть данные с компьютера, получить доступ к другим связанным в одну сеть устройствам и др.

Программное обеспечение компании позволило отразить и заблокировать большинство таких писем, утверждают в Microsoft.

Узнайте больше

Популярный почтовый сервер Microsoft Exchange Server стал каналом атаки предположительно для хакерской группировки Hafnium, связанной с властями Китая. Bloomberg писал, что уязвимость программы Microsoft превратилась в глобальную угрозу.

Скопировать ссылку

Черная неделя рунета, Сэм Альтман в огне и создатель приватного AI в проекте «Это Осетинская»

Роскомнадзор идет на рекорд, как будто до Нового года ведомству надо выполнить KPI по блокировке всех каналов для защищенного общения, которые еще доступны россиянам. За неделю список жертв российских властей пополнили WhatsApp, Roblox, FaceTime и Snapchat. Все это отлично вписывается в проводимую политику по закручиванию гаек, но такой плотной работы по суверенизации рунета мы еще не видели. О чем говорит такая бурная активность и чего ждать дальше? Разбираемся в новом выпуске Технорассылки.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.