Соединенные Штаты и их международные союзники выступили с официальными обвинениями в адрес российских хакеров, заявив об их причастности к массовой краже электронных писем пользователей почтового программного обеспечения Zimbra. Источник: Агентство национальной безопасности США

Согласно данным экспертов по кибербезопасности из компании Proofpoint, злоумышленники использовали уязвимость, так называемый эксплойт полуклик, который позволял взламывать учетные записи без необходимости применения методов социальной инженерии, принуждения пользователей к скачиванию подозрительных вложений или переходу по вредоносным ссылкам. Для успешной компрометации аккаунта и получения доступа к содержимому ящика хакерам было достаточно того, чтобы пользователь просто открыл полученное электронное письмо.
Правоохранительные органы и спецслужбы связали эти кибератаки с поддерживаемой правительством России группировкой Laundry Bear, которая изначально концентрировала свои действия против объектов в Украине, а затем расширила масштабы шпионажа на страны-члены НАТО.
Американские власти ассоциируют Laundry Bear с российской компанией в сфере кибербезопасности «Ютек-НН», при этом ее заместителю директора уже предъявлены официальные обвинения в Бостоне.
Напомним, ранее в Microsoft заявили, что хакеры ГРУ усилили кибершпионаж против НАТО и Украины.
Только главные новости в нашем Telegram, Facebook и GoogleNews!
Tweet