Связанные с ГРУ РФ хакеры нацелились на оборонные компании Болгарии и Румынии
Хакеры, связанные с российским ГРУ, нацелились на оборонные компании Болгарии и Румынии в рамках масштабной шпионской кампании, направленной на сбор данных, связанных с войной в Украине.
Об этом сообщили исследователи из компании ESET, обнаружившие операцию под названием RoundPress. За ней стоит хакерская группа Sednit (также известная как Fancy Bear или APT28), которую Минюст США ранее уже связывал с российской военной разведкой.
Об этом пишет GuildHall со ссылкой на helpnetsecurity.
Главной целью атаки стала кража конфиденциальных данных с почтовых серверов через уязвимости в популярном программном обеспечении для веб-почты, таком как Horde, MDaemon, Roundcube и Zimbra. Sednit рассылала вредоносные письма с внедренными XSS-эксплойтами, которые активировались при открытии письма на уязвимом сервере. В результате на устройстве жертвы запускался JavaScript-код, способный красть логины, пароли, адресные книги и даже обходить двухфакторную аутентификацию.
Среди целей — украинские госструктуры и оборонные предприятия Болгарии и Румынии, включая те, которые производят советское вооружение для поставок Украине. Кроме того, хакеры атаковали правительственные организации в странах ЕС, Африки и Южной Америки.
Для фишинговых атак Sednit использовала заголовки, имитирующие новости, чтобы убедить жертв открыть письмо. В рассылке упоминались фальшивые новости о СБУ, Путине и Трампе. По словам экспертов, такие серверы веб-почты стали излюбленной целью шпионских групп, потому что многие организации не обновляют вовремя свое ПО, а сами уязвимости можно активировать удаленно.
Группа Sednit действует с 2004 года и была причастна к ряду резонансных атак, включая взлом серверов Демократической партии США перед выборами в 2016 году и утечки данных WADA.
Ще на цю тему
- 28.11.2025 Спецслужбы РФ активизировали операции в европейском киберпространстве — Польша
- 14.11.2025 Під час операції Європолу у Греції затримали підозрюваного в створенні шкідливого ПЗ
- 28.10.2025 У Нідерландах попереджають про кіберзагрози від Росії та Китаю
- 27.10.2025 Российские хакеры атаковали шведского поставщика электроэнергии
- 17.10.2025 Фінляндія приєдналась до очолюваної Естонією ініціативи посилення стійкості України до кіберзагроз
- 02.10.2025 Макрон попередив про "таємну армію" ботів РФ, які роз'їдають західні демократії
- 24.09.2025 У Британії – перше затримання через кібератаку, що зашкодила низці аеропортів Європи
- 22.09.2025 Агентство ЄС підтвердило, що причиною збоїв у роботі аеропортів стала кібератака
- 21.08.2025 У США попередили про російські хакерські атаки на критичну інфраструктуру країни
- 18.08.2025 В центре Лондона раскрыт секретный офис российских киберопераций
- 14.08.2025 Россия может стоять за кибератакой на судебную систему США – The New York Times
- 04.08.2025 В Армении взят под стражу участник международной кибер–группы