Интервью с лидерами отрасли

Российские хакеры атакуют иностранные посольства в Москве: разоблачение кампании Secret Blizzard

Интервью с лидерами отрасли
Microsoft catches Russian hackers targeting foreign embassies

Кибершпионаж российских хакеров, действующих под прикрытием государственной службы, нацеленных на дипломатические миссии с помощью продвинутых атак через российские интернет-провайдеры и вредоносное ПО ApolloShadow, угрожает международной безопасности и требует усиления мер защиты.

В июле 2025 года Microsoft обнародовала предупреждение о масштабной кампании кибершпионажа, осуществляемой российскими государственными хакерами против иностранных посольств в Москве. Группа, известная под кодовым названием Secret Blizzard, использует продвинутые технологии атаки на уровне интернет-провайдеров, чтобы тайно внедрять вредоносное ПО и собирает данные из систем дипломатических миссий. Эта кампания, впервые выявленная в прошлом году, стала ярким примером использования технических возможностей государственных структур для слежки за иностранными представителями и подрыва международной взаимной безопасности. Secret Blizzard несколько десятилетий активно действует на киберфронте, являясь одним из самых опытных и сложных хакерских подразделений России. Согласно информации от Microsoft и американского агентства CISA (Cybersecurity and Infrastructure Security Agency), эта группа принадлежит Федеральной службе безопасности Российской Федерации (ФСБ) и известна под несколькими другими именами, включая Turla, Venomous Bear и Uroburos.

Их цель – сбор разведданных посредством внедрения вредоносных программ, позволяющих вмешиваться в коммуникации и контролировать трафик. Целью нынешней кампании является установка на устройства сотрудников посольств вредоносного ПО под названием ApolloShadow. Этот троян создает TLS root сертификат, который позволяет подделывать цифровые удостоверения доверенных веб-сайтов. В результате зараженное устройство начинает доверять атакам, выглядящим как законные ресурсы, что открывает хакерам беспрепятственный доступ к корпоративным сетям и конфиденциальной информации. Ключевым элементом атаки стала реализация схемы типа adversary-in-the-middle (AitM), которая предполагает перехват и подмену интернет-трафика на уровне локальных интернет-провайдеров.

Российские ISPs, согласно законодательству страны, обязаны сотрудничать с государственными спецслужбами, что дает Secret Blizzard возможность манипулировать сетевыми каналами дипломатических представительств и вставлять вредоносные ссылки в их интернет-сессии. Механизм атаки начинается с того, что пользователям в посольствах предлагается пройти через так называемые captive portal – страницы формального авторизационного интерфейса, часто используемого в гостиницах или аэропортах. Однако в данном контексте такие страницы служат прикрытием для перенаправления пользователя на вредоносный домен. При попытке установить сетевое соединение под видом стандартной проверки Windows Test Connectivity система переадресовывается с легитимного адреса на контролируемый злоумышленниками ресурс, который имитирует ошибку проверки сертификатов и побуждает пользователя загрузить ApolloShadow. После запуска вредоносного кода программа проверяет уровень привилегий операционной системы и, если необходимо, инициирует поддельное сообщение User Access Control, маскируясь под установщик антивирусного ПО Kaspersky.

Этот трюк направлен на получение расширенного доступа для установки собственного TLS сертификата, который предоставляет злоумышленникам возможности для криптографической имитации доверенных сайтов. После получения административных прав ApolloShadow вносит изменения в настройки сети, делая устройство видимым и ослабляя правила брандмауэра. Это облегчает последующее перемещение злоумышленников внутри локальной сети и повышает риск внутреннего компрометации. Несмотря на отсутствие непосредственных признаков «бокового» перемещения, специалисты Microsoft подчеркивают угрозу такой возможности в ближайшем будущем. Данная кампания поднимает серьезные вопросы о безопасности дипломатических миссий и степени контроля госструктур России над телекоммуникационной инфраструктурой.

Она демонстрирует, как государственные хакеры используют возможности своих обязанностей провайдеров связи для атак «среднего уровня» с целью кражи секретной информации без необходимости взлома конечных устройств напрямую. Microsoft рекомендует всем организациям, находящимся в России, особенно дипломатическим и прочим чувствительным структурам, использовать зашифрованные VPN-туннели, подключающие интернет к серверам за пределами контролируемой зоны доверия. Это позволит снизить риски вмешательства ISP и минимизировать возможность проведения подобных атак. Кроме того, эксперты советуют постоянно следить за появлением необычных сертификатов в системах, следить за предупреждениями безопасности браузеров и использовать специализированное антивирусное ПО, способное обнаруживать сложные вредоносные скрипты, такие как ApolloShadow. Также важна регулярная подготовка персонала, поскольку многие атаки начинаются с социальной инженерии и обмана конечных пользователей.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Agendafs: A filesystem for syncing notes to your calendar
Среда, 19 Ноябрь 2025 Agendafs: инновационная файловая система для синхронизации заметок с календарём

Agendafs представляет собой уникальную FUSE-файловую систему, которая позволяет синхронизировать заметки в формате VJOURNAL с CalDAV-серверами, обеспечивая максимальную гибкость, удобство и совместимость с Unix-инструментами.

Pride Versioning 0.3.0
Среда, 19 Ноябрь 2025 Pride Versioning 0.3.0: Новый подход к управлению версиями программного обеспечения

Изучите уникальную систему управления версиями Pride Versioning 0. 3.

Show HN: A Meditation/Sound App Helped Me Climb Out of a Deep Burnout
Среда, 19 Ноябрь 2025 Как медитация и звуки природы помогли преодолеть глубокое выгорание: опыт использования SereneSound

Исследование возможностей медитации и терапевтических звуков для борьбы с профессиональным и эмоциональным выгоранием, а также обзор уникального приложения SereneSound, которое предлагает более 89 звуковых ландшафтов для релаксации, сна и восстановления.

Ecumenism Sau Înșelare
Среда, 19 Ноябрь 2025 Экуменизм: путь к единству или обман верующих?

Разбираем суть экуменизма, его цели, достижения и критику, чтобы понять, насколько этот процесс помогает объединению христианских конфессий или представляет собой потенциальную угрозу для веры.

Datadog’s (DDOG) AI Growth Accelerates, Driven by OpenAI—But for How Long?
Среда, 19 Ноябрь 2025 Ускоренный рост Datadog благодаря OpenAI: перспективы и вызовы будущего

Анализ стремительного роста Datadog на фоне активного сотрудничества с OpenAI, оценка рисков и возможностей компании на рынке искусственного интеллекта и облачных технологий.

Cantor Reiterates ‘Overweight’ on ServiceNow (NOW) Amid Explosive AI Growth
Среда, 19 Ноябрь 2025 Cantor Fitzgerald подтверждает рейтинг «перевзвешивать» по акциям ServiceNow на фоне стремительного роста в сфере ИИ

Аналитики Cantor Fitzgerald подтверждают позитивные перспективы компании ServiceNow благодаря впечатляющим финансовым показателям и значительному прогрессу в области искусственного интеллекта. Рост ключевых продуктов и заключение крупных контрактов отражают сильные позиции компании в отрасли технологий и программного обеспечения.

Is the Vanguard Russell 2000 ETF a Buy Now?
Среда, 19 Ноябрь 2025 Стоит ли покупать Vanguard Russell 2000 ETF в 2025 году? Анализ и прогнозы

Подробный обзор Vanguard Russell 2000 ETF с анализом текущих рыночных трендов, преимуществ и рисков инвестирования в фонд малого капитала. Рассмотрены особенности фондового рынка, влияние искусственного интеллекта на разные сегменты и советы для инвесторов.