Взломавшая SolarWinds группа хакнула ещё 3 компании и сотрудника Microsoft

Взломавшая SolarWinds группа хакнула ещё 3 компании и сотрудника Microsoft

Взломавшая SolarWinds группа хакнула ещё 3 компании и сотрудника Microsoft

Microsoft якобы зафиксировала новые кибератаки знаменитой группировки Nobelium, которой приписывают операцию против SolarWinds (вскрылась в прошлом году). Напомним также, что США и ряд других стран считают, что Nobelium работает на Кремль.

По словам Microsoft, кибергруппа использует методы подбора учётных записей «Password Spraying» и брутфорс, пытаясь получить доступ к аккаунтам клиентов корпорации из Редмонда. В общей сложности злоумышленникам пока удалось взломать три организации, которые получили соответствующие уведомления от Microsoft.

«Основными целями киберпреступников стали ИТ-компании (57%), а на втором месте оказались государственные учреждения (20%). Также под руку атакующим попали компании, оказывающие финансовые услуги, и неправительственные организации», — пишет техногигант.

«Большая часть целей располагалась в США (45%), затем шла Великобритания (10%), а далее уже — Германия и Канада».

При этом Microsoft признала, что и сама стала объектом атаки со стороны Nobelium (также известна под именем APT29). На одном из устройств сотрудника корпорации была найдена вредоносная программа, заточенная под кражу данных.

По словам компании, участники Nobelium использовали вредонос для сбора базовой информации об аккаунтах клиентов. В ряде случаев злоумышленники задействовали эти сведения в целенаправленных атаках.

Ограничения для VPN почти не ударили по посещаемости российских сервисов

По данным Mediascope, аудитория сайтов и веб-платформ, которые ввели ограничения для пользователей с включённым VPN, практически не изменилась. Если снижение и фиксировалось, то в большинстве случаев оно не превышало 5%. Статистика за апрель 2026 года показывает, что сервисы и приложения, ограничившие доступ через VPN, либо не потеряли аудиторию, либо столкнулись лишь с небольшим снижением посещаемости.

По данным РБК, такие ограничения ввели Сбербанк, Яндекс, VK, Wildberries & Russ, Ozon, «Газпром-Медиа», «Авито», X5, 2ГИС, «Иви», Wink, HeadHunter, «Литрес», ЦИАН, Lamoda, «Магнит Маркет», «ВсеИнструменты.ру», «Гисметео», «Рамблер», «Лемана Про», «Туту», «Вкусвилл» и «Лента».

Наибольшее снижение аудитории отмечено у всей «большой тройки» маркетплейсов – Ozon, Wildberries & Russ и Яндекс Маркета. Самое заметное падение зафиксировано у Wildberries & Russ – на 5,4%. У Ozon количество посещений снизилось примерно на 1%.

Похожее снижение зафиксировано у Сбербанка и VK. При этом в пресс-службе VK сообщили РБК, что по сравнению с апрелем 2025 года аудитория выросла почти на 2%. У остальных ресурсов заметного снижения числа посетителей не отмечено.

В Mediascope при этом признали, что данные «могут быть подвержены влиянию различных внешних факторов и содержать незначительные статистические колебания».

Партнёр Exectica Capital Алексей Замесов в комментарии отметил, что важнее оценивать не общее снижение аудитории, а action-трафик – число пользователей, которые в итоге совершают покупки. По некоторым данным, у отдельных селлеров снижение этого показателя могло достигать 30%.

Генеральный директор TelecomDaily Денис Кусков назвал снижение посещаемости «ожидаемым». По его словам, ограничения для пользователей VPN создают ощутимые неудобства, и компенсировать их можно только за счёт других сценариев взаимодействия с сервисами.

RSS: Новости на портале Anti-Malware.ru