Categories: Без рубрики

Microsoft викрила хакерів ФСБ, які атакували іноземні посольства в Москві

Російське хакерське угруповання Secret Blizzard, яке безпосередньо пов’язане з Федеральною службою безпеки Росії, використало державну систему перехоплення зв’язку (СОРМ) для кібершпигунства проти іноземних посольств у Москві.

Про це свідчить звіт Microsoft Threat Intelligence від 31 липня 2025 року.

За даними Microsoft, угруповання Secret Blizzard (також відоме як Turla) організувало масштабну кампанію кібершпигунства за іноземними посольствами, що працюють у Москві. Хакери отримали доступ до російських інтернет-провайдерів і використали їхню інфраструктуру для перехоплення інтернет-трафіку дипломатичних установ.

Експерти встановили, що атака здійснювалася за допомогою техніки “злочинець посередині” Adversary-in-the-Middle (AiTM), яка дозволяє втручатися в комунікацію між жертвою та сервером, щоб перехоплювати дані.

Під час атак хакери встановлювали на дипломатичні пристрої шкідливе програмне забезпечення ApolloShadow яке дозволяло здійснювати так звану “атаку на зниження HTTPS” (TLS/SSL stripping), тобто робити зашифрований трафік жертв відкритим, зокрема логіни, паролі, токени автентифікації та іншу чутливу інформацію.

Крім того, ApolloShadow встановлювало на пристрої довірений кореневий сертифікат “Лабораторії Касперського”, який системи жертв розпізнавали як безпечний і дозволяли хакерам створювати видимість безпечного з’єднання навіть із фальшивими або зараженими сайтами. Таким чином угруповання отримало довготривалий контроль над пристроями іноземних дипломатів.

Експерти вважають, що ключову роль у такій широкомасштабній кібератаці відіграла Система оперативно-розшукових заходів (СОРМ) – російська державна система, яка дозволяє силовим структурам перехоплювати інтернет-трафік у реальному часі.

Secret Blizzard ідентифіковано Агентством з кібербезпеки та інфраструктури США (CISA) як підрозділ “Центру 16” ФСБ. Ця структура посідає одне з провідних місць серед державних хакерських груп світу і систематично використовується Росією у кібервійнах та кампаніях впливу.

Recent Posts

Рубіо анонсував «найближчим часом» новини щодо 400 млн доларів допомоги Україні

Сполучені Штати наразі фіналізують пакет військової допомоги для України на суму 400 мільйонів доларів. За…

9 хв. ago

Британія, Франція та Німеччина розробляють план залучення Росії до переговорів з Україною

Ключові європейські союзники — Німеччина, Франція та Велика Британія — спільно з Києвом розробляють плани…

30 хв. ago

В Україні успішно випробували «керовану» балістику FP-7.x для системи Freya, що має замінити Patriot

Українська компанія Fire Point провела другий успішний запуск балістичної ракети FP-7, під час якого випробували…

9 години ago

Угорщина та Україна досягли всеосяжної угоди щодо прав національних меншин

Прем’єр-міністр Угорщини Петер Мадяр оголосив про підписання всеосяжної угоди з Україною, яка передбачає розширення мовних,…

10 години ago

В Україні відремонтували рекордні 14 млн кв. м доріг з початку року

З початку 2026 року на автомобільних дорогах державного значення завершено основні планові роботи з ліквідації…

11 години ago

Угорщина пропонує стати майданчиком для мирних переговорів щодо війни в Україні

Прем'єр-міністр Угорщини Петер Мадяр заявив, що його країна готова надати свій майданчик для проведення переговорів…

12 години ago