Технологии и медиа, 30 ноя 2018, 23:25

Эксперты обвинили «близких ГРУ» хакеров в игре на резонансе вокруг Brexit

В день, когда Британия и Евросоюз договорились о соглашении по Brexit, хакеры начали рассылку фишинговых писем, спекулирующих на этой теме. За атакой стояла близкая ГРУ хакерская группировка, считают в фирме по кибербезопасности
Читать в полной версии
(Фото: Евгений Биятов / РИА Новости)

Хакеры, которых обвиняют в связях с российской военной разведкой, рассылали фишинговые письма, маскирующиеся под документы по Brexit. Об этом сообщает телеканал Sky News со ссылкой на департамент консалтинговой фирмы Accenture по кибербезопасности.

По данным Accenture, рассылка фишинговых писем началась в тот же день, когда британское правительство объявило о достижении соглашения с европейскими партнерами по выходу страны из Евросоюза. Соглашение Лондона и Брюсселя было опубликовано 15 ноября, хакеры в тот же день рассылали по почте файл Word, названный «Brexit 15.11.2018».

Как отмечает телеканал, хакеры воспользовались резонансом вокруг Brexit, чтобы убедить своих жертв скачать зараженный вирусом файл. Сам документ Word содержит беспорядочный набор символов и оповещение о том, что файл был создан в более старой версии Word. Чтобы прочитать документ, пользователям предлагают сначала разрешить его редактирование, а затем включить доступ к внешнему контенту. После выполнения этих операций начинается скачивание вредоносного ПО, которое позволяет хакерам получить доступ к компьютеру, сообщили в Accenture.

Фото: Sky News

В Accenture не смогли сказать, являются ли пострадавшие от рассылки только жителями Великобритании, но сообщили, что, с большой вероятностью, хакеры достигли значительного успеха.

За рассылкой стоит хакерская группировка SNAKEMACKEREL, которая также использовала названия Fancy Bear, APT28, Strontium и др., заявляют в Accenture. Ранее американские власти предъявляли обвинения сотрудникам ГРУ (ныне Главное управление Генштаба Минобороны) во взломе серверов Демократической партии США в 2016 году и попытке взлома сетей Организации по запрещению химического оружия в 2018 году. По версии Минюста США, они скрывались под псевдонимом Fancy Bear.

Pro
Пять признаков того, что в компании «хромает» клиентский сервис
Pro
Кийосаки предсказал банкротство США. Кто дает столь же мрачные прогнозы
Pro
Что будет, если ИИ решит все проблемы людей, — The Economist
Pro
«В Китае нет сетей вроде «Магнита»: что SPLAT понял о рознице Азии
Pro
Ваш партнер — фигурант уголовного дела. Когда вам грозит арест имущества
Pro
Сотрудники молчат: 6 страхов, которые мешают им делиться своим мнением
Pro
10 компаний с перспективами роста во втором кварталe — выбор Bloomberg
Pro
Хоронить холодные звонки рано: что говорить, чтобы быть услышанным