Хостинг для будь-яких потреб — VPS від 135 гривень на місяць 👉
Валентин ШнайдерГаряченьке
24 червня 2025, 11:23
2025-06-24
російські хакери викрали Gmail-паролі через фішинг: атака була спрямована на акаунти дослідників російських злочинів
Група хакерів, пов’язана з російською службою зовнішньої розвідки, отримала доступ до Gmail-акаунтів західних експертів, журналістів і дослідників, які вивчають кремлівську пропаганду та агресію проти України. Вони змусили жертв самостійно створити й передати паролі, що оминають захист акаунтів.
Група хакерів, пов’язана з російською службою зовнішньої розвідки, отримала доступ до Gmail-акаунтів західних експертів, журналістів і дослідників, які вивчають кремлівську пропаганду та агресію проти України. Вони змусили жертв самостійно створити й передати паролі, що оминають захист акаунтів.
Як повідомляє BleepingComputer, кібератаку здійснила група UNC6293. У західній кіберрозвідці її пов’язують з APT29 (відомою також як Cozy Bear або Nobelium), яка працює під контролем спецслужб росії. Удар було завдано між квітнем і червнем 2025 року. Кампанія мала ознаки індивідуальної розробки під конкретних осіб: атаковані отримували складні, багатоступеневі фішингові листи.
Хто такі APT29?
Групу APT29 західні спецслужби пов’язують із масштабними кампаніями кібершпигунства, зокрема зламу серверів Демпартії США у 2016 році та нападом на SolarWinds у 2020. Вони цілеспрямовано атакують урядові структури, аналітичні центри, правозахисні організації та медіа.
Одним із підтверджених прикладів став напад на Кіра Джайлза, британського експерта з російських інформаційних операцій. Йому надійшов лист нібито від посадовиці Держдепартаменту США, в якому запрошували на «приватну бесіду». У копії листа було зазначено кілька правдоподібних службових email-адрес, що додавало достовірності.
Після кількох листувань жертві надіслали PDF-інструкцію зі створення «пароля для сторонніх застосунків» (app-specific password). Це спеціальний код, який дозволяє входити до Gmail через сторонні сервіси, минаючи двофакторну автентифікацію. У документі було вказано, що цей пароль потрібно надіслати «адміністраторам Держдепартаменту» для отримання доступу до платформи.
Таким чином, жертви фактично самі надавали повний доступ до своїх облікових записів. Після входу хакери могли зчитувати пошту, переглядати документи, контакти й отримувати всю конфіденційну інформацію. У кількох випадках Gmail-акаунти використовувались для подальшого поширення фішингових листів на інші цільові особи.
За оцінками експертів Citizen Lab та Google Threat Intelligence Group, унаслідок атак було скомпрометовано щонайменше кілька десятків облікових записів, включно з акаунтами дослідників, дипломатів, журналістів, аналітиків з тематики росії, війни в Україні, НАТО й міжнародної безпеки. Точна кількість жертв не розголошується, але кампанія тривала кілька місяців і охоплювала різні регіони Європи та Північної Америки.
Кіберзлочинці використовували в атаках VPN, VPS-сервери та residential proxy для маскування свого місцезнаходження. Серед IP-адрес, які брали участь у входах до вкрадених акаунтів, було зафіксовано зокрема IP 91.190.191[.]117.
Google рекомендує всім, хто працює з чутливою інформацією, активувати програму Advanced Protection. Вона блокує використання сторонніх паролів і значно ускладнює несанкціонований доступ, навіть у разі фішингової атаки.
Нагадаємо, раніше ми писали про те, як дослідники виявили масштабну кампанію розповсюдження шкідливого ПЗ, до якої причетні хакери, афілійовані з росією, та комерційні рекламні платформи.
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн.
dev.ua вибрав 15 цікавих фактів про українського хакера.
(текст від 24 грудня 2021 року)
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу.
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».