Хакеры перехватили трафик сотрудников посольств Иностранные дипломатические миссии в Москве стали жертвами изощренной кибершпионской операции, сообщает "Газета.ру" со ссылкой на отчет Microsoft Threat Intelligence. Атака проводилась группировкой Secret Blizzard, которую эксперты связывают с российскими спецслужбами. Злоумышленники использовали сложную схему компрометации, маскируя вредоносное ПО под легитимное программное обеспечение "Антивируса Касперского". Техника атаки, получившая название ApolloShadow, отличалась особой изощренностью. Хакеры внедряли вредоносный код на уровне интернет-провайдеров, перехватывая трафик сотрудников посольств. «При попытке выхода в интернет устройство дипломата перенаправлялось на фальшивый сайт, где под видом установки цифровых сертификатов предлагалось загрузить "обновление безопасности". На самом деле это было шпионское ПО, которое после установки получало полный контроль над системой», – пишет издание. Особую опасность представлял механизм работы
Фальшивый "Касперский" атаковал посольства через поддельные антивирусные обновления
4 августа 20254 авг 2025
113
1 мин