🎉 США нанесли удар по инфраструктуре кремлёвских кибершпионов, кравших информацию у НКО, правозащитниц и журналисток
Сегодня Окружной суд США по округу Колумбия обнародовал совместный иск компании Microsoft и Министерства юстиции США против одной из самых известных хакерских группировок, связанных с российскими спецслужбами, — группы COLDRIVER (она же STAR BLIZZARD).
Именно они, судя по всему, были причастны к масштабной летней утечке конфиденциальных данных у НКО и правозащитниц, о которой заявляли, в частности, «Первый отдел» и Free Russia Foundation.
Суд конфисковал 107 доменных имен, с помощью которых проводились фишинговые атаки на российские, беларусские и западные НКО, политикесс, правозащитниц, независимых журналисток и благотворительные фонды.
Связь COLDRIVER с ФСБ описали в совместном расследовании «Первый отдел», The Citizen Lab и Access Now.
Фишинговая схема работала так: выбиралась цель с высоким уровнем доступа к документам интересующей злоумышленников организации. Человек получал письмо со знакомой ему или ей почты якобы от надежной коллеги. К письму был обычно приложен «зашифрованный» PDF-документ, который и содержал фишинговую ссылку.
@femagainstwar
Подписаться
Сегодня Окружной суд США по округу Колумбия обнародовал совместный иск компании Microsoft и Министерства юстиции США против одной из самых известных хакерских группировок, связанных с российскими спецслужбами, — группы COLDRIVER (она же STAR BLIZZARD).
Именно они, судя по всему, были причастны к масштабной летней утечке конфиденциальных данных у НКО и правозащитниц, о которой заявляли, в частности, «Первый отдел» и Free Russia Foundation.
Суд конфисковал 107 доменных имен, с помощью которых проводились фишинговые атаки на российские, беларусские и западные НКО, политикесс, правозащитниц, независимых журналисток и благотворительные фонды.
Связь COLDRIVER с ФСБ описали в совместном расследовании «Первый отдел», The Citizen Lab и Access Now.
Фишинговая схема работала так: выбиралась цель с высоким уровнем доступа к документам интересующей злоумышленников организации. Человек получал письмо со знакомой ему или ей почты якобы от надежной коллеги. К письму был обычно приложен «зашифрованный» PDF-документ, который и содержал фишинговую ссылку.
Восстановление инфраструктуры потребует [от хакеров] времени, ресурсов и денег, — считают в компании Microsoft. — Конечно, мы ожидаем, что они попробуют построить новую инфраструктуру, но сегодняшнее решение позволит нам быстро ликвидировать и ее, в рамках продолжающегося судебного разбирательства.
@femagainstwar
Подписаться