2025年8月2日、ジョセフ・フィタナキス
報告先週Microsoft Threat Intelligenceによって発行されたこの操作の背後にあるハッカーグループは、Snake、Benomous Bear、Group 88、Waterbug、Secret Blizzardとしても知られています。アナリストが持っています リンク 「サイバーエピオンの歴史の中で最も革新的なハッキングの偉業のいくつか」を持つグループ。
Microsoftのレポートによると、Turlaは2月に多くのロシアのインターネットサービスプロバイダーを妥協する試みを開始しました。グループの明らかな目標は、裁判官による令状の発行に続いて、ロシアの治安機関がインターネットトラフィックを合法的に傍受できるようにするソフトウェアにアクセスすることでした。このソフトウェアは、1995年にボリス・エリツィン大統領の下で法律になったロシアの運用研究活動(SORM)のシステムによって管理されています。ロシアのすべての地方、州、および連邦政府機関は、SORMシステムを使用して、裁判所を認める電気通信監視を促進します。
Microsoftによると、ターゲットを絞ったインターネットユーザーは、ブラウザの暗号化証明書を更新するように促すエラーメッセージを受け取ります。ユーザーによる同意結果は、ターゲットを絞ったコンピューターがマルウェアをダウンロードしてインストールします。 Microsoftと呼ばれるApolloshadowと呼ばれるマルウェアは、ロシアで最も広く知られているウイルス対策ソフトウェアプロバイダーであるKasperskyのセキュリティアップデートに偽装されています。マルウェアをインストールすると、ターゲットを絞ったユーザーの安全な通信のコンテンツにハッカーにアクセスできます。
Microsoftの報告書によれば、Turlaはロシアおよび海外での外交ターゲットに対する以前の攻撃に関与していますが、ハッカーグループがインターネットサービスプロバイダー(ISP)レベルでターゲットを攻撃する能力を持つことが確認されたのはこれが初めてです。そうすることで、Turlaはロシアの国内通信インフラストラクチャを攻撃ツールキットに組み込むことができたと報告書は述べています。報告書は、外交施設や外交官がターラハッカーの標的にされている国々には命名されていません。しかし、それはすべての「地元の外交職員を使用している」と警告しています [internet service providers] または、ロシアの電気通信サービスは、グループの標的となる可能性が非常に高いです。
► 著者:Joseph Fitsanakis | 日付:2025年8月2日|パーマリンク
#インターネットサービスプロバイダーを使用して外国大使館をスパイするロシアのハッカーグループ