Розвідка Amazon викрила нову схему російських хакерів

Розвідка Amazon зірвала кампанію хакерської групи APT29 (також відома як Midnight Blizzard), пов’язаної зі службою зовнішньої розвідки рф. Хакери зламували легітимні сайти й впроваджували код, який перенаправляв частину відвідувачів на підроблені сторінки, що імітували сервіс Cloudflare. Там користувачів обманом змушували «авторизувати» пристрої зловмисників. У результаті злодії отримували доступ до пошти та файлів у хмарних сервісах.

▫️ Тут ідеться не про одноразовий злам, а про системну роботу російської розвідки. Щоб зламувати комп’ютери напряму, вони змушують жертв самостійно підтверджувати доступ — через легальні механізми Microsoft і Google.

▫️ Мета росії — збір інформації про урядові структури США, медіа, університети та громадські організації.

Подібні дії є інструментом шпигунства, який кремль використовує для тиску на держави Заходу. Такі атаки потрібно розглядати як елемент гібридного втручання у внутрішні процеси США й союзників, а не як звичайну кіберзлочинність.

Схожі записи