Аналитики сообщили о слежке «пророссийских хакеров» за бывшим премьер-министром, сотрудниками Slon.ru, «Дождя», «Апостол Медиа» и Mail.Ru Материал редакции

Группировка «пророссийских хакеров» Pawn Storm шпионила за целым рядом российских деятелей, компаний и оппозиционных журналистов. Об этом сообщается в отчёте компании Trend Micro.

Распределение целей Pawn Storm в России

Согласно данным специалистов по кибербезопасности из Trend Micro, давно анализирующих деятельность Pawn Storm, в России хакеров интересовали не только компании и высокопоставленные персоны, но и обычные граждане. Однако в списке целей для наблюдения взломщиков оказалось сразу несколько известных лиц.

В число наблюдаемых вошли бывший премьер-министр России, «выдающийся член партии “Единая Россия”», два члена группы Pussy Riot (вероятно, речь о Надежде Толоконниковой и Марии Алёхиной) и популярная российская рок-звезда. Слежке также подверглись гендиректор компании, занимающейся шифровальным программным обеспечением, сотрудники агентства Тины Канделаки «Апостол Медиа» и один разработчик Mail.Ru.

Ряд целей хакеров находился среди российских оппозиционных журналистов. В списке Trend Micro перечислены издания Slon.ru, The New Times, телеканал «Дождь», «Новая газета», «Русь сидящая». Имена целей указаны не были.

Для чего именно Pawn Storm проводили слежку в таких объёмах, в Trend Micro не знают. По мнению аналитиков, хакеры могли собирать базу данных для выявления потенциальных угроз России.

Ранее сообщалось, что целями Pawn Storm были преимущественно зарубежные лица и организации. Например, группировку интересовали члены НАТО, Белого дома и Бундестага, а также сотрудники различных посольств и военные атташе. Наибольшее внимание хакеры уделяли Украине.

Распределение целей Pawn Storm по странам мира

Информацию о целях Pawn Storm компании Trend Micro удалось получить в результате анализа около 12 тысяч фишинговых атак, проведённых хакерами с 2014 по 2015 год. В июле 2015 года злоумышленники провели одну из таких атак на высокопоставленных пользователей почты Yahoo.

В рассылаемом письме «компания» запрашивала разрешение на переотправку писем, рассказывая о якобы прошедшем за несколько дней до этого сбое, и предлагали подключить «сервис доставки писем». На самом деле хакеры получали полный доступ к ящикам, логины которых поддерживали протокол OAuth и поэтому могли использоваться для аутентификации на сторонних сайтах. Пользователи не подозревали о фишинге, так как ссылка вела на легитимный сайт.

Группировка Pawn Storm известна и под другими названиями: APT28, Tsar Team, Sedit и Fancy Bear. В июне аналитики фирмы FireEye сообщили, что APT28 стояла за атакой на французский телеканал TV5Monde.

{ "author_name": "Никита Лихачёв", "author_type": "editor", "tags": ["\u0445\u0430\u043a\u0435\u0440\u044b","\u0442\u0435\u043b\u0435\u043a\u0430\u043d\u0430\u043b_\u0434\u043e\u0436\u0434\u044c","\u0441\u043b\u0435\u0436\u043a\u0430","\u043d\u043e\u0432\u043e\u0441\u0442\u044c","\u043d\u043e\u0432\u043e\u0441\u0442\u0438","\u0430\u043f\u043e\u0441\u0442\u043e\u043b_\u043c\u0435\u0434\u0438\u0430","trend_micro","slon_ru","pussy_riot","pawn_storm"], "comments": 15, "likes": 15, "favorites": 5, "is_advertisement": false, "subsite_label": "tech", "id": 55967, "is_wide": true, "is_ugc": false, "date": "Wed, 19 Aug 2015 13:05:46 +0300", "is_special": false }
Комментарии

Первоначальный каякер

18

может "прокремлёвским", а не "пророссийским" ?

Разноцветный каякер

3

А давно апостол с тиной оппозицией стал?

Кавказский пёс_анон

11

бывший премьер-министр России

Эм, это который президент теперь?)

Технологии
дискуссии в сообществе доступны только владельцам клубного аккаунта
С клубным аккаунтом вы сможете
создавать записи и вести дискуссии в закрытых сообществах
наслаждаться нашим сайтом без рекламы
помочь проекту и почувствовать себя лучше
Купить за 75₽
Обсуждаемое
Новости
"Езжай к себе, ***, там и работай". Мигрант из Таджикистана пожаловался на подмосковную полицию в СК
Мигрант из Таджикистана Абдурахим Назаров, работающий в России, пожаловался в Следственный комитет на сотрудников подмосковной полиции. Об этом сообщает «Озоди». По его словам, его задержали, ссылаясь на проверку документов, а затем избили и оскорбляли.
Новости
Новый глава СПЧ Фадеев назвал «неуместными» несогласованные акции протеста
Но он считает, если полиция не принимает заявления от протестующих на ушибы — так меньше шансов достичь справедливого решения.
Новости
Учительница в Альметьевске заклеила первоклассникам рот скотчем. Теперь её действия проверит прокуратура
Педагог уволилась на следующий день по собственному желанию.
Популярное за три дня
Новости
Правообладатели отключили серверы плеера Moonwalk, который использовали пиратские сайты в России
Система была популярна среди пиратских онлайн-кинотеатров.
Интернет и мемы
!
Интернет и мемы
Настоящий патриот

Прямой эфир

[ { "id": 1, "label": "100%×150_Branding_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox_method": "createAdaptive", "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfl" } } }, { "id": 2, "label": "1200х400", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfn" } } }, { "id": 3, "label": "240х200 _ТГБ_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "i", "ps": "cndo", "p2": "fizc" } } }, { "id": 4, "label": "Article Branding", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "cfovy", "p2": "glug" } } }, { "id": 5, "label": "300x500_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfk" } } }, { "id": 6, "disable": true, "label": "1180х250_Interpool_баннер над комментариями_Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "clmf", "p2": "ffyh" } } }, { "id": 7, "label": "Article Footer 100%_desktop_mobile", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byswn", "p2": "fjxb" } } }, { "id": 8, "label": "Fullscreen Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fjoh" } } }, { "id": 9, "label": "Fullscreen Mobile", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fjog" } } }, { "id": 10, "disable": true, "label": "Native Partner Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyb" } } }, { "id": 11, "disable": true, "label": "Native Partner Mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyc" } } }, { "id": 12, "label": "Кнопка в шапке", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fdhx" } } }, { "id": 13, "label": "DM InPage Video PartnerCode", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox_method": "createAdaptive", "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "cndo", "p2": "flvn" } } }, { "id": 14, "label": "Yandex context video banner", "provider": "yandex", "yandex": { "block_id": "VI-223677-0", "render_to": "inpage_VI-223677-0-130073047", "adfox_url": "//ads.adfox.ru/228129/getCode?pp=h&ps=cndo&p2=fpjw&puid1=&puid2=&puid3=&puid4=&puid8=&puid9=&puid10=&puid21=&puid22=&puid31=&puid32=&puid33=&fmt=1&dl={REFERER}&pr=" } }, { "id": 15, "label": "Баннер в ленте на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byudv", "p2": "ftjf" } } }, { "id": 16, "label": "Кнопка в шапке мобайл", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "ccydt", "p2": "ftwx" } } }, { "id": 17, "label": "Stratum Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fzvb" } } }, { "id": 18, "label": "Stratum Mobile", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fzvc" } } }, { "id": 20, "label": "Кнопка в сайдбаре", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "chfbk", "p2": "gnwc" } } } ]