Россия ФҚБ билан алоқадор Secret Blizzard (шунингдек, Turla номи билан ҳам танилган) хакерлар гуруҳи Россия Федерациясидаги хорижий элчихоналарга қарши кибержосуслик кампаниясини уюштирди.
Бу ҳақда Microsoft Threat Intelligence ҳисоботида айтилган.
Microsoft таъкидлашича, хорижий элчихоналарга қарши кампания камида 2024 йилдан бери давом этмоқда. Хакерлар қайси дипломатик миссияларни нишонга олгани ҳақида хабар берилмаган.
Microsoft экспертларининг фикрича, бу кампания хакерларнинг ҳужумлар учун интернет-провайдерларга давлат томонидан рухсат этилган рухсатдан фойдаланганлиги ҳақидаги биринчи маълум ҳолатдир.
“Биз илгари ушбу гуруҳ Россияда хорижий ва маҳаллий шахсларга қарши кибер-жосуслик фаолиятини олиб бораётганига ишончсизлик билан баҳо берган бўлсак-да, энди биз биринчи марта улар ИСП даражасида буни амалга ошириш имкониятига эга эканлигини тасдиқлашимиз мумкин”, дейилади ҳисоботда.
Microsoft маълумотларига кўра, ApolloShadow зарарли дастури Россия интернет-провайдерлари ва телекоммуникация тармоқларига уланган қурилмаларга ўрнатилган. Дастур хакерларга қурилмаларни алдаб, ҳужумчиларнинг веб-сайтларига ишониш имконини беради. Шунингдек, хакерлар ўз дастурий таъминотини Касперский лабораториясининг антивируси сифатида яширганлиги ҳам тахмин қилинмоқда.
Натижада, Microsoft маълумотларига кўра, хакерлар дипломатларнинг қурилмаларига доимий кириш ҳуқуқига эга бўлиб, разведка маълумотларини тўплаши мумкин. Тахминларга кўра, ҳужумчилар жабрланувчининг интернет-трафигининг кўп қисмини кўришлари, шунингдек, махфий маълумотларга кириш имкониятига эга бўлишлари мумкин.