CyberRescue
  • Jesteśmy do dyspozycji 24h/dobę!
  • Facebook
  • Instagram
  • Twitter
Menu
  • Biuro Prasowe
  • O nas
  • Kontakt
  • Facebook
  • Instagram
  • Twitter
Microsoft ujawnia szpiegostwo cybernetyczne rosyjskiego FSB. Ataki dotyczą zagranicznych ambasad zlokalizowanych w Moskwie

Microsoft ujawnia szpiegostwo cybernetyczne rosyjskiego FSB. Ataki dotyczą zagranicznych ambasad zlokalizowanych w Moskwie

01.08.2025
Komentarze (0)
Magdalena Dziegieć
Specjalista ds. cyberbezpieczeństwa
  • Jump to comments
  • Share on linkedin
  • Podziel się na Facebooku
  • Podziel się na Twitterze
  • Podziel się na Pinterest
  • Jump to top

Na oficjalnym blogu firmy Microsoft opublikowany został artykuł, w którym ujawniono rosyjską kampanię cyberszpiegowską. Proceder wykrył dział Microsoft Threat Intelligence. Rosyjska grupa hakerska – Secret Blizzard, która odpowiada za ataki, działa na rzecz Służb Bezpieczeństwa Federacji Rosyjskiej – FSB. Mają oni wykorzystywać lokalnych dostawców internetu. Ich celem są przede wszystkim ambasady i placówki dyplomatyczne, które mają swoje siedziby w Moskwie.

Microsoft ujawnia szczegóły ataku

Specjaliści z Microsoft ustalili, że grupa wykorzystywała AiTM, czyli Adversary-in-the-Middle. Można to opisać jako zaawansowaną formę phishingu, w którym atakujący ustawia się jako pośrednik (proxy), podczas komunikacji pomiędzy legalną witryną internetową, a użytkownikiem. W takiej formie ataku, hakerzy przechwytują dane uwierzytelniające oraz tokeny aktywnych sesji przeglądarki. Użytkownik może nawet nie podejrzewać, że coś jest nie tak – informacje przesyłane są do legalnej strony, a ta reaguje w standardowy sposób. Dodatkowo metoda ta potrafi omijać takie zabezpieczenia, jak uwierzytelnianie dwuskładnikowe. Atakujący pozyskuje informacje, które może wykorzystać do przejęcia dostępu do poufnych danych oraz kont.

W ten sposób Secret Blizzard wdrażało u atakowanych celów złośliwe oprogramowanie Apollo Shadow. Dawało to grupie hakerskiej stały dostęp do urządzeń w placówkach dyplomatycznych, a tym samym – ułatwiało gromadzenie danych wywiadowczych. Według badaczy Microsoft, działania szpiegowskie przeprowadzane w ten sposób trwały przynajmniej od 2024 roku. Niestety, oznacza to bardzo poważne zagrożenie dla poufności danych zagranicznych ambasad na terenie Moskwy.

Jak dotąd nie ujawniono szczegółów dotyczących celów cyberataków

Microsoft Threat Intelligence nie informuje, które konkretnie ambasady i jednostki dyplomatyczne padły ofiarą ataków Secret Blizzard. Agencja prasowa Reuters prosiła w tej sprawie o komentarz Departament Stanu USA, jednak do chwili obecnej nie udzielił on żadnych odpowiedzi, podobnie zresztą jak rosyjscy dyplomaci. Jednocześnie, Kreml wytrwale zaprzecza wszelkim doniesieniom, jakoby mieli stać za operacjami cyberszpiegostwa.

To, że działania grupy Secret Blizzard są bezpośrednio związane z rosyjskim FSB, ustalili specjaliści z Cybersecurity and Infrastructure Security Agnecy (CISA), czyli amerykańskiej agencji federalnej ds. cyberbezpieczeństwa. CISA wiąże działania Secret Blizzard także z innymi grupami hakerskimi, jak m.in. Turla.

Microsoft zaleca ostrożność zagranicznym organizacjom działającym w Moskwie

Firma Microsoft zwraca uwagę, że zagrożenie może dotyczyć także innych podmiotów zlokalizowanych w Moskwie. Opublikowano także listę zaleceń i wskazówek, które mogą pomóc zabezpieczyć się przed działaniami grupy Secret Blizzard. Wśród nich znajdują się m.in. porady dotyczące wdrożenia VPN, czy też korzystanie dostawców satelitarnych, których działania nie kontroluje Rosja.

Jak zauważa agencja Reuters, informacje dotyczące cyberszpiegostwa ujawnione przez Microsoft, mogą pojawiać się nieprzypadkowo. Obecnie Waszyngton wywiera naciski na Moskwę, nawołując do zawieszenia broni w wojnie z Ukrainą. Jednocześnie jest to czas, w którym państwa członkowskie NATO zaczęły deklarować podniesienie wydatków związanych z obronnością.

Nie są to pierwsze, ani też zapewne nie ostatnie doniesienia o nielegalnych działaniach kierowanych przez władze Federacji Rosyjskiej. Niektóre spośród nich wymierzone były też w Polskę, o czym informowaliśmy na naszym blogu. Wszystko to dobitnie obrazuje, że władze wszystkich państw muszą nieustannie mieć się na baczności i wdrażać najwyższe środki ochrony związane z cyberbezpieczeństwem.

Nie przegap żadnych najnowszych doniesień ze świata cyberbezpieczeństwa – zaglądaj regularnie na naszego bloga i bądź zawsze na bieżąco!

9
Podziel się na TwitterzePodziel się na FacebookuPodziel się na PinterestPodziel się na Linkedin
Tagi:
  • ataki hakerskie,
  • Rosja,
  • microsoft,
  • szpiegostwo,
  • rosyjscy hakerzy
Subskrybuj
Powiadom o
guest
guest
0 Komentarze
Najnowsze
Najstarsze Najwięcej głosów

Panel boczny

Gorące tematy

  • Wyciek danych z Żabki? Jak sprawdzić, czy Twoje dane są zagrożone i co zrobić?
  • Fałszywy SMS o dopłacie do mieszkania. Jak działa nowe oszustwo podszywające się pod gov.pl?
  • Stanowski Capital – oszuści wykorzystują wizerunek Krzysztofa Stanowskiego!
  • Darmowy zestaw od Energylandii? Uważaj, cyberprzestępcy ponownie wykorzystują znaną markę!
  • Oszuści podszywają się pod linie lotnicze LOT. Uważaj na fałszywe konkursy z darmowym zestawem podróżnym!
  • Oszuści podszywają się pod sieć sklepów Aldi. Jak rozpoznać fałszywą stronę i nie stracić pieniędzy?
  • Wyciek danych klientów sklepu internetowego Lidl. Co się stało i jak się chronić?
  • Fałszywy e-mail o wygranej na finał Mistrzostw Świata 2026. Uważaj na oszustwo!
  • Wyciek danych z hoteli! Jak sprawdzić, czy moje dane są zagrożone?
  • Fałszywe sklepy podszywające się pod Lidl – jak działają oszuści? [AKTUALIZACJA 2026]
  • Mail o konkursie? Uważaj! Fałszywe wiadomości wyłudzają dane do konta Google.
  • Zaskakujący pomysł cyberprzestępców! Podszywają się pod Autostradę Małopolską. Jak próbują wyłudzić pieniądze?

Zobacz wszystkie

Social Media

  • CBZC powstrzymało grupę oszustów odpowiedzialnych za fałszywe strony bankowe
  • Meta z gigantyczną karą – brak odpowiedniej ochrony dzieci przed zagrożeniami
  • TikTok na celowniku UE. Chodzi o mechanizmy uzależniające użytkowników
  • UOKiK stawia zarzuty spółce zarządzającej Facebookiem i Instagramem. Chodzi o kontakt z użytkownikami
  • Kolejne europejskie państwa chcą chronić dzieci przed mediami społecznościowymi
  • Włamania na konta użytkowniczek Snapchata i kradzież nagich zdjęć. Mężczyzna przyznał się do winy
  • Grok pod lupą. Śledztwa, deepfake’i i pytania o bezpieczeństwo AI
  • Zakaz mediów społecznościowych dla dzieci do 15. roku życia? Nowa inicjatywa w Sejmie
  • Meta zamknęła ponad pół miliona kont. W tle zakaz social mediów w Australii
  • Co dzieje się w serwisie X? Grok generuje nagie obrazy bez zgody kobiet
  • Disney z milionową grzywną za dane dzieci na YouTube!
  • AI propaganda z TikToka – reaguje Ministerstwo Cyfryzacji

Zobacz wszystkie

Ze świata bezpieczeństwa

  • Wyciek danych w Cyfrowym Polsacie. Sprawdź, co zrobić!
  • Hakerzy mają Twoje dane z Booking i e-sklepów? Zobacz, co teraz zrobić
  • Ataki na domowe routery? Polska w cyberoperacji przeciw Rosji!
  • CBZC powstrzymało grupę oszustów odpowiedzialnych za fałszywe strony bankowe
  • UE zakaże aplikacji „rozbierających” ludzi. Parlament reaguje na nadużycia AI
  • AI pod kontrolą? Nowe filtry mają zwiększyć bezpieczeństwo młodych użytkowników
  • Meta z gigantyczną karą – brak odpowiedniej ochrony dzieci przed zagrożeniami
  • Groźny exploit zagraża iPhone’om. Nawet 270 milionów urządzeń może być podatnych!
  • Globalna operacja służb. Zlikwidowano setki tysięcy stron w darknecie!
  • Atak hakerski na szczeciński szpital
  • Ukraina pod falą cyberataków
  • Wyłudzenia danych logowania do Facebooka – przestępcy w rękach CBZC

Zobacz wszystkie

eBooki

  • Bezpieczne Social Media – e-book do pobrania za darmo
  • Jak weryfikować sklepy internetowe? – e-book do pobrania za darmo
  • CyberBezpieczny Senior – poradnik do pobrania za darmo
  • CyberBezpieczny Dzieciak – poradnik do pobrania za darmo

Zobacz wszystkie

CyberRescue radzi...

  • PORADNIK: Jak odzyskać zhakowane konto na Instagramie? [Sposoby 2026]
  • PORADNIK: Jak odzyskać zhakowane konto na Facebooku w 2026 roku? Instrukcja krok po kroku
  • *#21# – co to za kod i czy wykrywa podsłuch? Prawda o kodach MMI
  • Płatności mobilne – wszystko, co musisz o nich wiedzieć
  • VPN bez mitów: co naprawdę robi, a czego nie potrafi?
  • Antywirus na telefonie? Wyjaśniamy, dlaczego Twój smartfon go nie potrzebuje
  • Sztuczna inteligencja w Twojej kieszeni: jak AI zmienia smartfony?
  • Masz wirusa albo ściga Cię policja? Dwa oblicza internetowego szantażu
  • Nowy smartfon pod choinką? Zanim go uruchomisz, zadbaj o bezpieczeństwo!
  • Ataki DDoS. Czym są, historia i rekordowy incydent z Microsoft Azure
  • Gry, które infekują: o rosnącym problemie złośliwego oprogramowania
  • Nowy system, stare zagrożenia – co naprawdę daje iOS 26

Zobacz wszystkie

CyberNEWS

  • CyberNEWS 10.08.2026
  • CyberNEWS 07.08.2026
  • CyberNEWS 05.08.2026
  • CyberNEWS 03.08.2026
  • CyberNEWS 31.07.2026
  • CyberNEWS 29.07.2026
  • CyberNEWS 27.07.2026
  • CyberNEWS 24.07.2026
  • CyberNEWS 22.07.2026
  • CyberNEWS 20.07.2026
  • CyberNEWS 17.07.2026
  • CyberNEWS 15.07.2026

Zobacz wszystkie

  • Polityka prywatności
  • Klauzula informacyjna
CyberRescue Sp. z o.o.
ul. Modlińska 129/U10, 03-186 Warszawa
NIP: 5242880817 KRS: 0000767083
CyberRescue © 2026
powered by  AIO collective