реклама
Новости Software

Google обвинила хакеров российских спецслужб в серии кибератак

Эксперты по кибербезопасности Google из подразделения Threat Analysis Group (TAG) сообщили о серии кибератак, организованных хакерской группировкой Cold River, которая, по их версии, связана с российскими спецслужбами. Атаки производятся по фишинговой схеме.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Группировка Cold River, известная также под названиями Callisto Group и Star Blizzard, проводит долгосрочные шпионские кампании, направленные против целей в странах НАТО — преимущественно в США и Великобритании. Целями являются высокопоставленные лица и организации, занимающиеся международной деятельностью и обороной. В последние месяцы Cold River нарастила свою активность.

Атака группировки реализуется по фишинговой схеме, впервые зафиксированной в ноябре 2022 года. Потенциальной жертве в качестве приманки направляется PDF-документ, замаскированный под статью, на которую отправитель якобы пытается получить отзыв. Жертва открывает неопасный файл PDF, текст в котором выглядит так, будто он зашифрован. Если цель отвечает, что не может прочитать документ, хакер отправляет ей ссылку на якобы утилиту для расшифровки. В реальности это бэкдор SPICA — собственная разработка Cold River. Он открывает злоумышленникам постоянный доступ к компьютеру жертвы для выполнения команд, кражи документов и файлов cookie в браузере.

Инженер по кибербезопасности TAG Билли Леонард (Billy Leonard) рассказал ресурсу TechCrunch, что Google неизвестно количество жертв, успешно скомпрометированных с помощью SPICA, но, по версии компании, бэкдор используется в «весьма ограниченных, целенаправленных атаках». Разработка SPICA, вероятно, продолжается, и бэкдор ещё применяется в осуществляемых сегодня атаках. Группировка Cold River в разрезе последних лет остаётся стабильно активной, несмотря на усилия правоохранительных органов.

Обнаружив активную кампанию по распространению вредоносного ПО, Google добавила все связанные с Cold River домены, сайты и файлы в базу службы Safe Browsing, чтобы защитить своих пользователей. Ранее группировку Cold River связывали с операцией по взлому и утечке информации, в ходе которой было похищено множество электронных писем и документов высокопоставленных сторонников выхода Великобритании из Евросоюза, в том числе сэра Ричарда Дирлава (Richard Dearlove), бывшего главы британской службы внешней разведки MI6.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
«Конец эпохи»: CD Projekt Red полностью поглотила студию The Molasses Flood, которая делает нелинейный мультиплеерный экшен по «Ведьмаку» 41 мин.
ИИ-помощник программиста Google Gemini Code Assist научился писать приложения по описанию и переводить код из одного языка в другой 53 мин.
Yandex B2B Tech запустил сервис мониторинга и реагирования на инциденты в облачной среде 2 ч.
Microsoft подтвердила первые детали Xbox Games Showcase 2025 и анонсировала показ The Outer Worlds 2 2 ч.
ИИ Google Gemini поможет переписать приложения для мейнфреймов и перенести их в облако 2 ч.
Google представила Vertex AI Studio — набор ИИ-инструментов для создания готовых к публикации видео 2 ч.
Google представила рассуждающую ИИ-модель Gemini 2.5 Flash с высокой производительностью и эффективностью 2 ч.
Европа решила стать «ИИ-континентом»: инфраструктуру будут развивать, а регулирование — ослаблять 4 ч.
В Telegram появилась маркировка каналов от Роскомнадзора — их «можно репостить» 4 ч.
Astro Bot продолжает собирать награды «Игра года» — итоги BAFTA Games Awards 2025 6 ч.
Мяч с мозгами: Samsung и Google объединились для выпуска домашнего робота Ballie с ИИ Gemini и проектором 2 ч.
Учёные соединили 60 сенсоров для смартфонных камер, чтобы наблюдать за аннигиляцией антипротонов 2 ч.
Если iPhone полностью производить в США, он подорожает до $3500 3 ч.
NVIDIA и Cassava Technologies построят в Африке ИИ-фабрику за $720 млн 3 ч.
Китай ответил Трампу 50-% повышением пошлин на американские товары 4 ч.
Google представила свой самый мощный ИИ-процессор Ironwood — до 4,6 квадриллиона операций в секунду 4 ч.
Первый аукцион 5G-частот в России пройдёт до конца года — там предложат не те частоты 4 ч.
Type One Energy и TVA построят термоядерный реактор-стелларатор на заброшенной угольной электростанции в Теннесси 4 ч.
Строительство ЛЭП между Ирландиями оказалось под вопросом из-за прожорливых ЦОД 5 ч.
Samsung выпустила большой смарт-дисплей на цветных электронных чернилах с автономностью 200 дней 5 ч.
Включить темный режим