Microsoft раскрыл новую кибератаку хакеров из России на госорганы США

Представитель Microsoft полагает, что это та же хакерская группировка с «российскими корнями», которую компания считает ответственной за взлом SolarWinds в 2020 году. Усилия злоумышленников в этот раз, по данным Microsoft, были нацелены примерно на 3000 почтовых аккаунтов в более чем 150 организациях — деятельность почти четверти из них связана с международным развитием, гуманитарной помощью и правозащитной сферой.

Основной мишенью стали организации из США, но попытки взлома зафиксированы минимум в 24 странах. Как отметил Том Берт, нынешние кибератаки, по всей видимости, служат продолжением многочисленных усилий Nobelium получить доступ к данным госорганов, причастных к вопросам национальной безопасности и внешней политики.

По информации Microsoft, хакеры запустили серию атак, взломав сначала аккаунт Агентства США по международному развитию (USAID) в Constant Contact (сервис для рассылок и email-маркетинга). После этого кибершпионы смогли разослать электронные письма с фишинговой ссылкой, при нажатии на которую загружается вредоносный файл, позволяющий украсть данные с компьютера, получить доступ к другим связанным в одну сеть устройствам и др.

Программное обеспечение компании позволило отразить и заблокировать большинство таких писем, утверждают в Microsoft.

Узнайте больше

Популярный почтовый сервер Microsoft Exchange Server стал каналом атаки предположительно для хакерской группировки Hafnium, связанной с властями Китая. Bloomberg писал, что уязвимость программы Microsoft превратилась в глобальную угрозу.

Скопировать ссылку

Проблемы в экономике Китая приведут к падению ВВП России — BOFIT

Российские власти годами хотят построить суверенную экономику. Но в ближайшей перспективе эти планы так и останутся мечтами: зависимость от Китая приведет к тому, что любые шоки в китайской экономике отразятся на российской, говорится в аналитической записке BOFIT. 

Хакеры парализовали «Аэрофлот» через взломанного подрядчика

В июле 2025 года украинские и белорусские хакеры устроили крупнейшую с начала войны кибератаку на российскую компанию — «Аэрофлот». Как выяснил The Bell, попасть в ее инфраструктуру им удалось после взлома небольшой московской фирмы «Бакка Софт», которая работала над сервисами для «Аэрофлота».

Депортированные из США россияне получили повестки в Москве

Часть пассажиров рейса, которым из США депортировали россиян, получили повестки — вероятно, о постановке на воинский учет или о явке в военкомат, пишет «Агентство» (признано в России иноагентом) со ссылкой на президента Russian America for Democracy in Russia Дмитрия Валуева.

Мексика не стала высылать российских шпионов, несмотря на давление США

Американские чиновники с 2022 года неоднократно предупреждали мексиканские власти о росте активности российских разведчиков и передали Мехико подробное досье на подозреваемых, пишет The New York Times. В Вашингтоне опасаются, что Россия использует Мексику как удобную площадку для слежки за США и скрытых операций, но добиться высылки шпионов все еще не могут.