Иллюстрация: newsbash.ru
  • 13-08-2019 (09:32)

The Insider и Bellingcat заявили о попытке взлома со стороны ГРУ

update: 13-08-2019 (10:26)

Журналисты издания и расследовательской группы Bellingcat подверглись хакерской атаке со стороны Главного разведывательного управления России (ГРУ), сообщает 13 августа The Insider.

По данным издания, хакерские атаки начались приблизительно в конце апреля этого года. Взломщики зарегистрировали 11 доменных имен, чтобы с их помощью маскировать атаки под письма сервиса ProtonMail. Они успели использовать пять до конца июля. Еще шесть доменных имен назвали эксперты по кибербезопасности из ThreatConnect.

Хакеры рассылали от имени ProtonMail фейковые предупреждения о подозрительных попытках входа или о взломе аккаунта, которые были очень похожи на настоящие.

В тексте была гиперссылка, по которой нужно было перейти в настройки, чтобы поменять пароль для защиты аккаунта.

По теме
Смотрите также
НОВОСТИ

Отправитель отображался как support[@]protonmail.ch (реальный адрес), но настоящим отправителем были аккаунты с бесплатного почтового сервиса mail.uk (что можно было проверить, нажав на кнопку "ответить на письмо"). Когда атаки только начались, как минимум одно фишинговое письмо было отправлено с аккаунта ProtonMail (notifier-no-reply[@]protonmail.com).

В ProtonMail сообщили, что фальшивые адреса хакеров были синхронизированы с реальным доменом.

Кроме того, есть подтверждение, что атаку совершили именно сотрудники ГРУ.

Отмечается, что ранее некоторые пользователи уже получали фишинговые письма ProtonMail от группы хакеров, которые известны как APT28/FancyBear/PawnStorm. Они, как поясняет The Insider, являются сотрудниками войсковой части ГРУ №26165. Тогда хакеры использовали сервисы Njalla и Web4Africa, чтобы купить домены. Те же сервисы использовались и при новой атаке.

"В данный момент расследованием фишинговых атак с использованием ProtonMail занимаются голландские и французские правоохранители, так как хакеры в ходе своей деятельности использовали IP-адреса этих стран", — сообщает издание.

Ранее эксперты исследовательской группы Bellingcat опубликовали доклад, согласно которому участник незаконного военного формирования "Донецкой народной республики" Владимир Цемах, недавно задержанный СБУ, может иметь влияние на расследование дела о крушении рейса MH17 в Донецкой области.

The Insider

Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter
Материалы раздела
  • 23-04-2024 (21:51)

Суд оштрафовал новосибирский "Элтон бар" из-за ролика на ютуб-канале блогера Карена Шаиняна

  • 23-04-2024 (21:35)

Министр культуры: Уехавшие из РФ авторы экранизации "Мастер и Маргарита" не получат гонорар

  • 23-04-2024 (20:14)

Белгородский волонтер Демиденко узнал о возбуждении против него дела о госизмене за день до смерти

  • 23-04-2024 (19:39)

В Шебекино три человека получили ранения после взрыва беспилотника

Материалы сюжета
  • 28-08-2020 (17:00)

Эксперты обнаружили утечку данных 150 млн пользователей Facebook, Instagram и Linkedin

  • 13-08-2020 (15:13)

Group-IB сообщила о хакерской русскоязычной группе, занимающейся корпоративным шпионажем