Da li je američka NSA zaista hakovana? Grupa Shadow Brokers prodaje hakerske alate koje koristi NSA

Vesti, 16.08.2016, 08:30 AM

Da li je američka NSA zaista hakovana? Grupa Shadow Brokers prodaje hakerske alate koje koristi NSA

Grupa hakera tvrdi da je hakovala "Equation Group”, hakersku grupu koja je povezana sa američkom Nacionalnom bezbednosnom agencijom (NSA). Neki stručnjaci za sajber bezbednost koji su analizirali neke podatke koji su procureli a koje su ukrali hakeri, veruju da su hakerski alati, malveri i exploiti pravi.

Hakeri koji sebe zovu “The Shadow Brokers” traže milion bitcoina (oko 568 miliona dolara) za ostatak ukradenih hakerskih alata i drugih fajlova koje nisu objavili. Oni kažu da su objavili 40% fajlova, dok je preostalih 60% namenjeno onima koji ponude najviše.

Veruje se da je grupa Equation deo NSA. Kaspersky Lab koji je razotkrio ovu grupu opisuje je kao “pretnju koja prevazilazi sve poznate tehnike u pogledu kompleksnosti i sofisticiranosti”. Prema navodima iz izveštaja koji je Kaspersky Lab objavio prošle godine, grupa Equation deluje skoro dve decenije. Iako u izveštaju nigde nije eksplicitno navedeno da grupa Equation radi za NSA, ona se povezuje sa napadima u kojima su korišćeni malveri Regin i Stuxnet, a za koje se veruje da su ih finansirale SAD, iako ta veza nikada nije dokazana.

Među procurelim fajlovima su i exploiti za napade na rutere i firewallove američkih proizvođača među kojima su Cisco, Juniper i Fortinet.

Iako neki stručnjaci smatraju da je verovatno reč o pravim exploitima, neki drugi kažu da bi ovo mogao biti samo pokušaj privlačenja medijske pažnje, u koji je uloženo mnogo truda jer fajlovi koje su hakeri objavili kao dokaze izgledaju prilično legitimno. Stručnjaci kažu da su hakeri odabrali upravo onu vrstu exploita koja se može koristiti za napade za komunikacijsku infrastrukturu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje