Da li je američka NSA zaista hakovana? Grupa Shadow Brokers prodaje hakerske alate koje koristi NSA
Vesti, 16.08.2016, 08:30 AM
Grupa hakera tvrdi da je hakovala "Equation Group”, hakersku grupu koja je povezana sa američkom Nacionalnom bezbednosnom agencijom (NSA). Neki stručnjaci za sajber bezbednost koji su analizirali neke podatke koji su procureli a koje su ukrali hakeri, veruju da su hakerski alati, malveri i exploiti pravi.
Hakeri koji sebe zovu “The Shadow Brokers” traže milion bitcoina (oko 568 miliona dolara) za ostatak ukradenih hakerskih alata i drugih fajlova koje nisu objavili. Oni kažu da su objavili 40% fajlova, dok je preostalih 60% namenjeno onima koji ponude najviše.
Veruje se da je grupa Equation deo NSA. Kaspersky Lab koji je razotkrio ovu grupu opisuje je kao “pretnju koja prevazilazi sve poznate tehnike u pogledu kompleksnosti i sofisticiranosti”. Prema navodima iz izveštaja koji je Kaspersky Lab objavio prošle godine, grupa Equation deluje skoro dve decenije. Iako u izveštaju nigde nije eksplicitno navedeno da grupa Equation radi za NSA, ona se povezuje sa napadima u kojima su korišćeni malveri Regin i Stuxnet, a za koje se veruje da su ih finansirale SAD, iako ta veza nikada nije dokazana.
Među procurelim fajlovima su i exploiti za napade na rutere i firewallove američkih proizvođača među kojima su Cisco, Juniper i Fortinet.
Iako neki stručnjaci smatraju da je verovatno reč o pravim exploitima, neki drugi kažu da bi ovo mogao biti samo pokušaj privlačenja medijske pažnje, u koji je uloženo mnogo truda jer fajlovi koje su hakeri objavili kao dokaze izgledaju prilično legitimno. Stručnjaci kažu da su hakeri odabrali upravo onu vrstu exploita koja se može koristiti za napade za komunikacijsku infrastrukturu.
Izdvojeno
Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje
Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje
Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije
Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje
Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u
Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje
Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi
Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje
ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima
ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





