Microsoft раскрыл новую кибератаку хакеров из России на госорганы США

Представитель Microsoft полагает, что это та же хакерская группировка с «российскими корнями», которую компания считает ответственной за взлом SolarWinds в 2020 году. Усилия злоумышленников в этот раз, по данным Microsoft, были нацелены примерно на 3000 почтовых аккаунтов в более чем 150 организациях — деятельность почти четверти из них связана с международным развитием, гуманитарной помощью и правозащитной сферой.

Основной мишенью стали организации из США, но попытки взлома зафиксированы минимум в 24 странах. Как отметил Том Берт, нынешние кибератаки, по всей видимости, служат продолжением многочисленных усилий Nobelium получить доступ к данным госорганов, причастных к вопросам национальной безопасности и внешней политики.

По информации Microsoft, хакеры запустили серию атак, взломав сначала аккаунт Агентства США по международному развитию (USAID) в Constant Contact (сервис для рассылок и email-маркетинга). После этого кибершпионы смогли разослать электронные письма с фишинговой ссылкой, при нажатии на которую загружается вредоносный файл, позволяющий украсть данные с компьютера, получить доступ к другим связанным в одну сеть устройствам и др.

Программное обеспечение компании позволило отразить и заблокировать большинство таких писем, утверждают в Microsoft.

Узнайте больше

Популярный почтовый сервер Microsoft Exchange Server стал каналом атаки предположительно для хакерской группировки Hafnium, связанной с властями Китая. Bloomberg писал, что уязвимость программы Microsoft превратилась в глобальную угрозу.

Скопировать ссылку

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

ЦБ отменил лимиты на валютные переводы за границу. При чем тут укрепление рубля?

Сегодня Центробанк объявил, что снимает ограничения на перевод иностранной валюты за рубеж для граждан России и «дружественных» стран. Эти меры ввели после начала войны в 2022 году, изначально лимит был жестким (гражданам разрешалось переводить не более $5000 в месяц), но потом его повысили до $1 млн.