Da li je američka NSA zaista hakovana? Grupa Shadow Brokers prodaje hakerske alate koje koristi NSA

Vesti, 16.08.2016, 08:30 AM

Da li je američka NSA zaista hakovana? Grupa Shadow Brokers prodaje hakerske alate koje koristi NSA

Grupa hakera tvrdi da je hakovala "Equation Group”, hakersku grupu koja je povezana sa američkom Nacionalnom bezbednosnom agencijom (NSA). Neki stručnjaci za sajber bezbednost koji su analizirali neke podatke koji su procureli a koje su ukrali hakeri, veruju da su hakerski alati, malveri i exploiti pravi.

Hakeri koji sebe zovu “The Shadow Brokers” traže milion bitcoina (oko 568 miliona dolara) za ostatak ukradenih hakerskih alata i drugih fajlova koje nisu objavili. Oni kažu da su objavili 40% fajlova, dok je preostalih 60% namenjeno onima koji ponude najviše.

Veruje se da je grupa Equation deo NSA. Kaspersky Lab koji je razotkrio ovu grupu opisuje je kao “pretnju koja prevazilazi sve poznate tehnike u pogledu kompleksnosti i sofisticiranosti”. Prema navodima iz izveštaja koji je Kaspersky Lab objavio prošle godine, grupa Equation deluje skoro dve decenije. Iako u izveštaju nigde nije eksplicitno navedeno da grupa Equation radi za NSA, ona se povezuje sa napadima u kojima su korišćeni malveri Regin i Stuxnet, a za koje se veruje da su ih finansirale SAD, iako ta veza nikada nije dokazana.

Među procurelim fajlovima su i exploiti za napade na rutere i firewallove američkih proizvođača među kojima su Cisco, Juniper i Fortinet.

Iako neki stručnjaci smatraju da je verovatno reč o pravim exploitima, neki drugi kažu da bi ovo mogao biti samo pokušaj privlačenja medijske pažnje, u koji je uloženo mnogo truda jer fajlovi koje su hakeri objavili kao dokaze izgledaju prilično legitimno. Stručnjaci kažu da su hakeri odabrali upravo onu vrstu exploita koja se može koristiti za napade za komunikacijsku infrastrukturu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google obustavio prijave bezbednosnih propusta zbog poplave AI spama

Google obustavio prijave bezbednosnih propusta zbog poplave AI spama

Google je privremeno prestao da prima nove prijave bezbednosnih propusta u okviru svog programa za nagrađivanje istraživača koji pronalaze ranjivos... Dalje

Sem Altman: Moramo prihvatiti da će AI donositi i hakovanja i prevare

Sem Altman: Moramo prihvatiti da će AI donositi i hakovanja i prevare

Direktor OpenAI-ja Sem Altman smatra da će razvoj veštačke inteligencije neizbežno doneti i negativne posledice, uključujući hakovanja i prevare... Dalje

Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver

Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver

Napadači su iskoristili mogućnost pravljenja prilagođenih verzija ChatGPT-a kako bi korisnike naveli da sami instaliraju malver na svoje računare.... Dalje

Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju

Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju

Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje

Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima

Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima

Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompan... Dalje