Хакер
Хакер
Дмитрий Толстенёв Опубликована 05.08.2025 в 4:50

Эта программа маскировалась под защиту — и украла тысячи данных: как дипломаты попадают в цифровые ловушки

Хакеры атакуют посольства в Москве через поддельный антивирус

В тишине дипломатических кабинетов разворачивается кибервойна, где жертвы даже не подозревают, что уже в ловушке. По данным Microsoft, хакерская группировка Secret Blizzard, связанная с российскими спецслужбами, провела серию атак на иностранные посольства в Москве. Их оружие — не взломы с нуля, а тонкий обман: вредоносное ПО ApolloShadow, маскирующееся под легальное обновление "Антивируса Касперского". Жертвы сами загружали угрозу, думая, что защищаются.

Как дипломаты сами открывали дверь хакерам

Сценарий атаки напоминает сюжет шпионского триллера. Сотрудник посольства подключается к интернету — и его незаметно перенаправляют на фальшивый сайт. Там появляется окно с предложением "установить сертификат безопасности". После согласия на компьютере оказывается ApolloShadow, который не просто крадёт данные, но и меняет настройки системы. Поддельный корневой сертификат заставляет устройство доверять злоумышленникам, передавая им весь трафик: переписку, пароли, даже зашифрованные сообщения.

Почему эту угрозу не остановили годами

Microsoft подтверждает: атаки идут как минимум с 2024 года, но дипломаты до сих пор в зоне риска. Secret Blizzard — не новички: под именами Turla и Venomous Bear группа годами атакует госструктуры по всему миру. Их методы эволюционируют: если раньше они взламывали сети, теперь ждут, пока жертва "сама всё скачает". Эксперты советуют посольствам полное шифрование трафика, но даже это не гарантирует безопасность — хакеры учатся обходить и такие защиты.

Что скрывается за маской "цифровой гигиены"

Главная опасность — не в сложности атаки, а в её простоте. Вместо дорогих эксплойтов хакеры используют социальную инженерию: люди верят всплывающим окнам больше, чем предупреждениям IT-отделов. И пока дипломаты думают, что обновляют защиту, их данные уплывают в теневые серверы. Microsoft не называет конкретных жертв, но признаёт: если атака сработала, её последствия могут проявиться лишь через месяцы — когда украденные пароли или документы внезапно всплывут в утечках.

Подписывайтесь на Moneytimes.Ru

Читайте также

В Турции нашли древние захоронения, связанные с прототюркскими традициями сегодня в 0:17
Забытый город заговорил спустя 26 веков: кто на самом деле жил в Птерии

Археологи нашли в Керкенесе курганы и геоглифы, которые могут изменить представление о ранней истории тюркских народов и культурных связях Анатолии с Евразией.

Читать полностью »
Массачусетский университет разработал нановакцину против рака вчера в 23:41
Технология, которая побеждает рак: как наночастицы могут изменить борьбу с болезнью

Учёные из Массачусетского университета разработали нановакцину, показавшую высокую эффективность в защите от различных видов рака на животных.

Читать полностью »
Ученые пересматривают историю христианства после находки амулета в Германии вчера в 22:42
Что скрывает амулет из Франкфурта? Новый взгляд на происхождение христианства в Европе

В Германии найден амулет, который может изменить представления о времени распространения христианства в Европе. Исследования продолжаются.

Читать полностью »
Учёные из Германии и Румынии вывели уравнение для расширения космоса вчера в 22:31
Неизвестная геометрия Вселенной: новая теория объясняет ускоренное расширение без тёмной энергии

Физики из Германии и Румынии предложили модель расширения Вселенной без тёмной энергии, используя геометрию Финслера для объяснения ускоренного расширения.

Читать полностью »
Учёный Эппенбергер: гибриды неандертальцев и людей имели риск прерывания беременности вчера в 19:53
Их погубила не война и не климат, а любовь: как союз двух видов стал началом конца неандертальцев

Учёные из Цюрихского университета предположили, что не войны и болезни, а генетическая несовместимость могла стать причиной вымирания неандертальцев.

Читать полностью »
MIT обнаружил следы прото-Земли возрастом 4,5 миллиарда лет вчера в 18:39
Мы живём на осколках погибшей планеты: Земля оказалась наследницей древнего мира

Учёные MIT нашли изотопные следы вещества, сохранившегося со времён прото-Земли, — планеты, существовавшей до гигантского столкновения.

Читать полностью »
Таримская впадина в Китае рождает бесконечные пылевые бури вчера в 17:25
Таримская впадина выходит из покоя: пыльная равнина живёт по законам, которых нет на карте

Пустыня Тарим в Китае не знает покоя: тектонические силы, сезонные ветра и жара создают пылевой цикл, который влияет на атмосферу всей Азии.

Читать полностью »
Учёные СПбНИИЛХ создали генно-редактированные осины, не способные к цветению вчера в 16:33
Без пуха и без болезней: учёные создали первую в России коллекцию генно-редактированных осин

Учёные СПбНИИЛХ впервые в России отредактировали гены деревьев. Новая технология позволяет лишать осину и тополь цветения, защищать их от гнилей и ускорять рост без создания ГМО.

Читать полностью »