Чехия обвиняет российские спецслужбы в кибератаках на МИД и Минобороны

Чехия обвиняет российские спецслужбы в кибератаках на МИД и Минобороны

Чехия обвиняет российские спецслужбы в кибератаках на МИД и Минобороны

Служба безопасности и информации Чехии (BIS) опубликовала отчет, согласно которому российские спецслужбы причастны к таргетированным кибератакам на чешский МИД. Помимо России, обвинения также затрагивают Китай — эти две страны, по мнению BIS, представляют угрозу государственным структурам страны.

В опубликованных документах спецслужба описывает атаки, которые произошли в начале 2016 года. Именно тогда российским киберпреступникам удалось получить доступ к 150 ящикам электронной почты, принадлежащим сотрудникам МИДа Чехии.

Более того, в конце года, по словам BIS, та же группа киберпреступников совершила повторную атаку, что позволило ей получить контроль еще над несколькими сотнями электронных ящиков.

Служба безопасности и информации пришла к выводу, что за атаками стоит известная группировка Turla, которую связывают с ФСБ. Также было отмечено, что к таргетированным нападениям причастна и Fancy Bears, которой тоже часто приписывают сотрудничество с российской разведкой.

В результате кибероперации киберпреступники якобы смогли заполучить персональные данные сотрудников МИДа. Благодаря этим данным злоумышленники могут продолжить наносить целевые киберудары на государственном уровне, отмечает BIS.

Министерство обороны Чехии также стало целью для «российских хакеров». Их атаковали вредоносной программой X-Agent, которая была прикреплена к отправленным письмам.

Криптоинвестор потерял $2,1 млн после перехода по ссылке из ChatGPT

Пользователь из России лишился около 1,9 млн токенов FXRP стоимостью примерно $2,1 млн, перейдя на фишинговый сайт из ответа ChatGPT. Об инциденте сообщил блокчейн-исследователь под псевдонимом VAL.

По его версии, 12 июня инвестор Alex спросил у чат-бота, где обменять токены sFLR на WFLR в сети Flare. Среди предложенных вариантов оказалась ссылка на поддельную копию сервиса Sceptre.

Пользователь принял ресурс за настоящий, подключил криптокошелёк и подтвердил unlimited approve — неограниченное разрешение распоряжаться токенами.

Через несколько секунд злоумышленник вызвал функцию transferFrom и вывел около 1,9 млн FXRP. На момент кражи активы составляли примерно 1,3% общего выпуска токена и оценивались в 180 млн рублей.


По данным VAL, связанная мошенническая инфраструктура могла похитить более $2,2 млн. Часть добычи обменяли на DAI и Ethereum, после чего 50 ETH отправили в миксер Tornado Cash для запутывания следов.


Позже исследователь повторил похожие запросы к ChatGPT на разных языках, но получить ту же ссылку больше не смог. Независимого подтверждения того, почему фишинговый адрес оказался в ответе модели, в приведённых данных нет.

RSS: Новости на портале Anti-Malware.ru