Хакеры ФСБ атакуют союзников Украины

30-09-2026 19:41
news-image

Поддерживаемая российским государством хакерская группировка Star Blizzard, также известная в экспертной среде под названиями ColdRiver и Callisto,, которую западные спецслужбы и правительственные органы связывают с Федеральной службой безопасности России, резко активизировала и масштабировала свою вредоносную деятельность в киберпространстве. Источник: The Record

В опубликованном аналитическом докладе корпорации Microsoft указывается, что с начала 2026 года эта кибергруппа перешла от проведения точечных и индивидуально подготовленных атак к разрушительным массовым фишинговым кампаниям, нацеленным на сотни организаций. Вредная активность затронула более 100 компаний, международных неправительственных организаций (НПО), аналитических центров, правительственных ведомств и финансовых институтов, оказывающих политическую, военную или финансовую поддержку Украине, преимущественно в США и Великобритании.

Специалисты Microsoft зафиксировали как минимум 13 крупных автоматизированных кампаний, реализованных через специализированные платформы массовой рассылки. Хакеры существенно изменили тактику: вместо бесплатных почтовых сервисов они начали активно использовать взломанные учетные записи на компрометированных веб-сайтах, маскируя фишинговые письма под официальные приглашения на международные конференции или внутреннюю рабочую переписку. Первоначально, в январе и феврале, злоумышленники тестировали новые возможности на украинских пользователях почтового сервиса Ukr.net, рассылая фейковые уведомления о налоговых проверках от имени властей Украины, после чего расширили географию атак на глобальный уровень.

Кроме того, Star Blizzard освоила новый, высокоэффективный метод внедрения вредоносного программного обеспечения под названием RedFlick, предназначенный для установки скрытого бэкдора CosmicPulse. Если раньше от жертвы требовалось совершение целой цепочки сложных действий, то теперь для заражения операционной системы и захвата контроля над компьютером достаточно открыть защищенный паролем архив, присланный хакерами. Использование за планированных задач Windows позволяет RedFlick успешно обходить традиционные средства защиты и антивирусный мониторинг, повышая вероятность взлома инфраструктуры союзников Украины.

Ранее сообщалось, что две группы ФСБ-хакеров атакуют государственные и оборонные сети Украины.

Только главные новости в нашем Telegram, Facebook и GoogleNews!

Источник: GuildHall