1. Перейти к содержанию
  2. Перейти к главному меню
  3. К другим проектам DW

Microsoft сообщила о новой атаке российских хакеров

26 июня 2021 г.

Целью злоумышленников стали пользователи из 32 стран, в том числе США и Германии. За атаками стоит предположительно группировка Nobelium, связанная с Россией.

https://p.dw.com/p/3vaYB
Силуэт перед монитором
Фото: Vernon Manlapaz

Американская корпорация Microsoft вечером в пятницу, 25 июня, сообщила о новых кибератаках со стороны группировки Nobelium. Компания считает, что это российская группа, ответственная за масштабный взлом программного обеспечения SolarWinds в 2020 году.

По данным Microsoft, новые атаки были направлены против пользователей из 36 стран, в основном, из США (45%), Великобритании (10%), Канады и Германии. Целью злоумышленников стали ИТ-компании, правительственные учреждения, неправительственные организации, аналитические центры и финансовые сервисы.

В компании заявили, что большая часть действий хакеров оказалась безуспешной. На сегодняшний день известно лишь о трех учреждениях, к данным которых удалось получить несанкционированный доступ, и Microsoft предупредила их о действиях хакеров.

Вредоносный софт

Корпорация также обнаружила вредоносное программное обеспечение, которое было установлено на устройстве, принадлежащем службе поддержки клиентов Microsoft. По данным компании, хакеры использовали его "для запуска целенаправленных атак в рамках своей более широкой кампании".

Предыдущую активность хакеров из Nobelium Microsoft зафиксировала в конце мая. По словам вице-президента компании Тома Берта, целью злоумышленников стали 3 тыс. учетных записей электронной почты в более чем 150 странах. Деятельность около четверти атакованных организаций связана с международным развитием, гуманитарной помощью и работой в сфере прав человека.

Об атаке хакеров на SolarWinds стало известно в декабре 2020 года. По данным Bloomberg, в результате взлома программного обеспечения пострадали не менее 200 организаций по всему миру. Атаке подверглись, в числе прочих, министерства финансов и энергетики США и Национальное управление по телекоммуникациям и информации. В Белом доме заявляли, что к этому причастна хакерская группа APT29 или Cozy Bear, которая предположительно работает на Службу внешней разведки РФ. Россия отвергла причастность к кибератаке.

Смотрите также:

Кто стоит за атакой на трубопровод США

Пропустить раздел Еще по теме