Хакеры из группы Midnight Blizzard осуществляют атаки на государственные структуры США

Хакеры из группы Midnight Blizzard осуществляют атаки на государственные структуры США
Хакеры из группы Midnight Blizzard осуществляют атаки на государственные структуры США
Компания Microsoft обвинила хакерскую группу Midnight Blizzard, которую связывают с Россией, в усилении кампании по рассылке фишинговых писем американским чиновникам.

Согласно информации от компании, хакеры стремятся к сбору разведывательных данных.

Российская хакерская группировка Midnight Blizzard («Полуночная метель») направила серию фишинговых писем представителям правительства, научных учреждений, оборонной отрасли, неправительственных организаций и другим сферам в США с намерением собрать разведданные, сообщила пресс-служба Microsoft.

По информации компании, фишинговые письма были отправлены тысячам адресатов в более чем 100 организациях и содержали файл конфигурации протокола удаленного рабочего стола (RDP), который подключался к серверу, находящемуся под контролем злоумышленников. В некоторых «приманках» злоумышленники пытались создать видимость доверительности, выдавая себя за сотрудников Microsoft.

Как отмечают в компании, ранее Midnight Blizzard не была замечена в использовании такого способа атаки, однако подобная активность была зарегистрирована при атаках на подразделения Государственного центра киберзащиты Украины (CERT-UA) и компьютеры компании Amazon.

Самих хакеров Microsoft, а также правительства США и Великобритании связывают с российскими спецслужбами. В компании отмечают, что обычно их целями являются правительства, дипломатические учреждения, неправительственные организации и поставщики ИТ-услуг, в первую очередь в США и ЕС.

Это не первый раз, когда Microsoft обвиняет хакеров из Midnight Blizzard в атаке на корпорацию и американские власти. Так, в январе Microsoft сообщила, что эти хакеры получили доступ к учетным записям руководителей Microsoft и сотрудников служб кибербезопасности, юридического отдела и других подразделений. В апреле группировку обвинили во взломе переписки ряда федеральных ведомств США.

Власти западных стран не раз обвиняли якобы российских хакеров в атаках на инфраструктуру госучреждений, банков и других организаций. Например, прошлым летом в США сообщили, что от хакерских атак могли пострадать «несколько сотен» американских компаний и организаций, а ответственной за взломы может быть группа вымогателей Clop, которая обычно требует «многомиллионные выкупы».

Российская сторона в ответ на обвинения в причастности к атакам властей России настаивает на отсутствии доказательств такой связи.