Amazon зафіксувала кібератаку групи, пов’язаної з російською розвідкою

Amazon повідомила про виявлення та блокування «watering hole» кампанії, яку здійснювало хакерське угруповання APT29, пов’язане зі службою зовнішньої розвідки росії. Атака була спрямована на збір розвідувальної інформації та викрадення облікових даних користувачів.

Зловмисники зламували легітимні вебсайти та вбудовували у них шкідливий JavaScript-код. Приблизно 10% відвідувачів таких ресурсів перенаправлялися на підроблені сторінки, що імітували перевірку від Cloudflare. Користувачів намагалися переконати ввести справжній код авторизації пристрою у форму входу, що фактично надавало доступ до їхніх облікових записів Microsoft, пише Тhehackernews.

За даними Amazon, ця схема поєднувалася з різними методами маскування, зокрема використанням Base64 для приховування шкідливого коду, встановленням cookie-файлів для уникнення повторних перенаправлень та швидкою зміною інфраструктури у разі блокування.

APT29, також відоме під назвами BlueBravo, Cozy Bear, Midnight Blizzard та іншими, у 2025 році активно застосовує нові техніки фішингу, зокрема через Microsoft 365 і Google. У червні Google зафіксував використання цією групою функції application-specific passwords для доступу до електронної пошти жертв.

Amazon зазначає, що навіть після міграції зловмисників на інші хмарні сервіси їхню діяльність вдалося відстежити й перервати.

Не забудьте підписатись на наш телеграм-канал. Там ще більше оперативної інформації!

Не забудьте підписатись на наш телеграм-канал

По тематике

Проіранські хакери активізували атаки на Близькому Сході та розширюють їх на США
21.03.2026 18:41

Проіранські хакери активізували атаки на Близькому Сході та розширюють їх на США

Проіранські хакерські угруповання активізували кібератаки на об’єкти в країнах Близького Сходу та поступово розширюють діяльність на США на тлі війни,...

Amazon відмовилася від участі у книжковому фестивалі в Парижі після бойкоту книгарів
09.03.2026 11:46

Amazon відмовилася від участі у книжковому фестивалі в Парижі після бойкоту книгарів

Американська компанія Amazon відмовилася від участі у книжковому фестивалі в Париж після конфлікту з французькою асоціацією книгарів. Захід, запланований на...

Хакери обікрали сумську лікарню на 5 мільйонів гривень
05.02.2026 11:03

Хакери обікрали сумську лікарню на 5 мільйонів гривень

Правоохоронці припинили протиправну схему незаконного заволодіння бюджетними коштами одного з медичних закладів області. Внаслідок втручання в інформаційні системи зловмисники здійснили...

Офіційний сайт Роменської міської ради зазнав хакерської атаки
26.11.2025 20:49

Офіційний сайт Роменської міської ради зазнав хакерської атаки

Офіційний сайт Роменської міської ради зазнав хакерської атаки та тимчасово не працює....

Українські та міжнародні правоохоронці знешкодили хакерське угруповання, що атакувало світові компанії
11.09.2025 18:22

Українські та міжнародні правоохоронці знешкодили хакерське угруповання, що атакувало світові компанії

У результаті спецоперації за участю українських та міжнародних правоохоронців нейтралізовано хакерську мережу, яка з 2018 року здійснювала масштабні кібератаки на...

view counter
view counter

Цитата

Новости партнеров
Погода, Новости, загрузка...

Вы можете отметить интересные вам фрагменты текста, которые будут доступны по уникальной ссылке в адресной строке браузера.