Rossiya FQB bilan aloqador Secret Blizzard (shuningdek, Turla nomi bilan ham tanilgan) xakerlar guruhi Rossiya Federasiyasidagi xorijiy elchixonalarga qarshi kiberjosuslik kampaniyasini uyushtirdi.
Bu haqda Microsoft Threat Intelligence hisobotida aytilgan.
Microsoft ta’kidlashicha, xorijiy elchixonalarga qarshi kampaniya kamida 2024 yildan beri davom etmoqda. Xakerlar qaysi diplomatik missiyalarni nishonga olgani haqida xabar berilmagan.
Microsoft ekspertlarining fikricha, bu kampaniya xakerlarning hujumlar uchun internet-provayderlarga davlat tomonidan ruxsat etilgan ruxsatdan foydalanganligi haqidagi birinchi ma’lum holatdir.
“Biz ilgari ushbu guruh Rossiyada xorijiy va mahalliy shaxslarga qarshi kiber-josuslik faoliyatini olib borayotganiga ishonchsizlik bilan baho bergan bo‘lsak-da, endi biz birinchi marta ular ISP darajasida buni amalga oshirish imkoniyatiga ega ekanligini tasdiqlashimiz mumkin”, deyiladi hisobotda.
Microsoft ma’lumotlariga ko‘ra, ApolloShadow zararli dasturi Rossiya internet-provayderlari va telekommunikasiya tarmoqlariga ulangan qurilmalarga o‘rnatilgan. Dastur xakerlarga qurilmalarni aldab, hujumchilarning veb-saytlariga ishonish imkonini beradi. Shuningdek, xakerlar o‘z dasturiy ta’minotini Kasperskiy laboratoriyasining antivirusi sifatida yashirganligi ham taxmin qilinmoqda.
Natijada, Microsoft ma’lumotlariga ko‘ra, xakerlar diplomatlarning qurilmalariga doimiy kirish huquqiga ega bo‘lib, razvedka ma’lumotlarini to‘plashi mumkin. Taxminlarga ko‘ra, hujumchilar jabrlanuvchining internet-trafigining ko‘p qismini ko‘rishlari, shuningdek, maxfiy ma’lumotlarga kirish imkoniyatiga ega bo‘lishlari mumkin.