Компания Microsoft предупредила, что недавно обнаруженная хакерская группа (условно названная Void Blizzard), якобы связанная с российскими госструктурами, нацелена на правительственные и критически важные секторы по всей Европе и Северной Америке. В первую очередь она проявляет интерес к организациям в государствах-членах НАТО и Украине.

По данным техгиганта, группировка провела множество успешных операций (сюда входит взлом нескольких учётных записей пользователей в украинской авиационной структуре в октябре 2024 года). Void Blizzard обычно собирает большой объём электронных писем и файлов из скомпрометированных систем. Основные отрасли, на которые направлены атаки, включают телекоммуникации, оборонную промышленность, здравоохранение и транспорт. Также под прицелом находятся госучреждения, правоохранительные органы, НПО и СМИ.

Microsoft отметила, что тактика «Близзардов» не является чем-то уникальным по сравнению с другими APT-группами, однако, их первоначальные подходы в последнее время претерпели изменения. На первом этапе группа в основном была сосредоточена на простых методах, направленных на компрометацию учётных данных. В апреле этого года было замечено, что Void Blizzard запустила кампанию целевого фишинга типа «злоумышленник посередине» (AitM), нацеленную на более чем 20 организаций сектора НПО в Европе и США. Она подразумевала подмену портала аутентификации Microsoft Entra с использованием домена тайпсквоттинга.

Предполагается, что группировка использует кампанию для кражи данных аутентификации, включая введённые логин и пароль, а также любые файлы cookie, сгенерированные сервером. «Эта новая тактика предполагает, что Void Blizzard дополняет свои оппортунистические, но продуманные операции более целенаправленным подходом, увеличивая риск для организаций в критически важных секторах», — пояснили в Microsoft.

Параллельно с расследованием американской корпорации разведка Нидерландов выявила, что «Близзарды», которых здесь отслеживают как Laundry Bear, стояли за взломом нескольких местных организаций и кражей «рабочих контактных данных» у полиции. Силовики установили, что APT-группа особенно заинтересована в проведении шпионских атак на западные высокотехнологичные компании.

Как заявил директор Службы военной разведки и безопасности Нидерландов вице-адмирал Питер Ризинк, эта хакерская группировка успешно получает доступ к конфиденциальной информации большого количества правительственных организаций и компаний по всему миру. Также сообщается, что Laundry Bear ищет сведения о закупке и производстве военной техники странами НАТО и поставках оружия в Украину.

 

Усам Оздемиров

30 мая, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.04.2026
Проза ИИ-отрасли: строители не успевают за инвесторами
20.04.2026
Цифровые гарантии для россиян обсудят в Госдуме
20.04.2026
Минцифры простимулирует импортозамещение новыми штрафами
17.04.2026
Настоящий тест на киберграмотность — ценой пароля
17.04.2026
Банкиры не могут подключиться к СМЭВ
17.04.2026
Верификатор возраста взломали ещё до релиза
17.04.2026
VPN-бинго продолжается: из статуса посредника — в статус контролёра
17.04.2026
«Хищник» — чужой. Но только до iOS 17
17.04.2026
Cyber Security Council даёт путёвку в жизнь джунам
17.04.2026
Безопасники разработали детектор скрытых сетевых угроз без расшифровки трафика

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных