Группа APT28 (она же Fancy Bear) осуществила несколько атак на американские правительственные организации и объекты критической инфраструктуры. ФБР уведомило всех возможных жертв, что операция APT28 продолжалась с декабря 2018-го по, как минимум, май этого года.

Бюро располагает данными о том, что хакеры пытались взломать почтовые и VPN-серверы, аккаунты Microsoft Office 365 и электронную почту. Список жертв включает «широкий спектр американских организаций, управлений федерального правительства и правительств штатов, а также образовательных учреждений». Кроме того, группировка атаковала электроэнергетические предприятия.

В уведомлению ФБР сказано: APT28 проникали в сети организаций с помощью фишинговых писем, отправленных на корпоративную и личную почту сотрудников. Также они использовали брутфорс-атаки и password-spraying – атаку, при которой популярные пароли вводятся сразу в большое количество аккаунтов (если пароль подходит хотя бы к одному, хакеры получают доступ).

Количество пострадавших по итогу всей кампании не уточняется.

Через несколько дней после уведомления ФБР другое силовое ведомство – Агентство национальной безопасности США предупредило об атаках на почтовые серверы Exim. Эти эпизоды американские власти также связывают с правительством РФ.

27 июля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.03.2026
В Check Point раскрыли связь между взломом уличных камер и военной эскалацией
12.03.2026
НСПК: Сбои мобильного интернета — не помеха для системы «Мир»
12.03.2026
ЦБ РФ: Реестр карт не равно раскрытие банковской тайны
12.03.2026
GCOT разработала руководящие принципы для сетей 6G
12.03.2026
Amazon всё чаще обращается к внутреннему ИИ-цензору
12.03.2026
Servicepipe выпустила инструмент для усиления защиты мобильных приложений от атак продвинутых ботов
11.03.2026
Удары по ЦОДам AWS напомнили об их физической уязвимости
11.03.2026
Открыт приём заявок на премию ЦИПР Диджитал-2026
11.03.2026
«Любой легально работающий российский сервис должен сохранять свою доступность»
11.03.2026
«Санкции освободили нишу, и местные продукты заполнили её в течение двух лет»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных