У п’ятницю, 18 липня, Велика Британія повідомила про викриття операції російської військової розвідки, пов’язаної з використанням складного шкідливого програмного забезпечення для кібершпигунства. Це офіційне звинувачення збіглося з новими санкціями Великої Британії проти трьох підрозділів ГРУ – 26165, 29155 і 74455 – і 18 офіцерів та агентів за участь у глобальних кібератаках і гібридних операціях. Про це повідомив британський Національний центр кібербезпеки (NCSC), деталі оприлюднили на сторінці уряду Великої Британії.
У 2022 році підрозділ 26165, який сьогодні потрапив під санкції, проводив онлайн-розвідку для допомоги в спрямуванні ракетних ударів по Маріуполю, включаючи удар, внаслідок якого було зруйновано Маріупольський театр. Тоді загинули сотні мирних жителів, включаючи дітей.
Крім того, ці офіцери відповідальні за кібератаки проти самої Великої Британії та "спроби зараження телефону Юлії Скрипаль шкідливим програмним забезпеченням". Це сталося ще за п'ять років до отруєння її та Сергія Скрипаля.
За офіційними даними, за атаками стоїть хакерське угруповання APT 28, яке діє під контролем ГРУ РФ. NCSC оголосив, що APT 28 використовувало нове шкідливе програмне забезпечення AUTHENTIC ANTICS для проникнення до електронних скриньок користувачів. Програма викрадала облікові дані й токени доступу, маскуючись під легітимні запити Microsoft, і забезпечувала прихований доступ до поштових акаунтів. Аналіз AUTHENTIC ANTICS показує, що він був спеціально розроблений для забезпечення постійного доступу до хмарних облікових записів Microsoft шляхом маскування під законну діяльність.