Google: Pratimo 270 hakerskih grupa koje finansiraju države

Vesti, 15.10.2021, 10:30 AM

Google: Pratimo 270 hakerskih grupa koje finansiraju države

Googleova grupa za analizu pretnji (Google Threat Analysis Group, TAG) saopštila je da njeni istraživači trenutno prate više od 270 hakerskih grupa iz više od 50 zemalja koje podržavaju vlade.

Ova cifra uključuje grupe koje se bave sajber špijunažom, ali i širenjem dezinformacija, rekao je Google.

Google je rekao da kada napadi ovih grupa uključuju fišing e-mailove, kompanija šalje upozorenja putem e-maila ciljanim korisnicima Gmaila.

„Do sada smo u 2021. godini poslali preko 50.000 upozorenja, što je skoro 33% više u odnosu na isti period 2020. godine“, rekao je Ajak Baš, analitičar Google TAG-a. „Ovaj skok je uglavnom posledica blokiranja neobično velike kampanje ruske grupe poznate kao APT28 ili Fancy Bear“, objasnio je Baš.

Iako je APT28 odgovorna za najveći napad ove godine, Baš je rekao da je jedna druga grupa bila još aktivnija. Reč je o grupi APT35, koja se prati i pod imenima Charming Kitten, APT 35, Newscaster, Ajax Security Team, Phosphorus i Group 83. Veruje se da grupa deluje pod zaštitom iranske vlade.

„Godinama je ova grupa otimala naloge, koristila zlonamerni softver i nove tehnike za sprovođenje špijunaže u skladu sa interesima iranske vlade“, rekao je Googleov analitičar.

Google je rekao da je prekinuo brojne kampanje koje je organizovala ova iranska grupa, uključujući i sofisticirani napad društvenog inženjeringa nazvan “Operacija SpoofedScholars” čiji su ciljevi bili istraživački centri, novinari i profesori, odnosno njihove osetljive informacije. Grupa je hakovala veb sajt Škole orijentalnih i afričkih studija (SOAS) Univerziteta u Londonu i iskoristila ga za fišing napade. Ciljevima je slala e-mailove sa linkovima za hakovani veb sajt kako bi se domogla podataka za prijavljivanje za platforme kao što su Gmail, Hotmail i Yahoo.

Pojedinosti o ovom napadu prvi put je javno dokumentovala kompanija Proofpoint u julu 2021.

Prošli napadi grupe uključivali su nekoliko fišing e-mailova koje su navodno slali organizatori Minhenske konferencije o bezbednosti i Samita Think-20 (T20), kao i VPN aplikaciju zaraženu špijunskim malverom koja je postavljena na Google Play.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova era sajber kriminala: ransomware u oblaku

Nova era sajber kriminala: ransomware u oblaku

Ransomware je dugo bio sinonim za šifrovane fajlove na računarima i hakere koji od žrtava traže da plate otkup za vraćanje podataka. Međutim, Mi... Dalje

Grok chatovi završili na Google-u: 370.000 privatnih razgovora dostupno svima

Grok chatovi završili na Google-u: 370.000 privatnih razgovora dostupno svima

Ako ste ikada koristili Grok, četbot kompanije xAI iza kojeg stoji Ilon Musk, možda su transkripti vaših razgovora završili na internetu, dostupni... Dalje

Veštačka inteligencija je naivna: AI pomoćnici ne prepoznaju stare onlajn prevare

Veštačka inteligencija je naivna: AI pomoćnici ne prepoznaju stare onlajn prevare

Istraživači iz Guardio Labs-a demonstrirali su novu tehniku napada pod nazivom PromptFix, koja pokazuje koliko su AI pomoćnici u pretraživačima r... Dalje

Ahilova peta menadžera lozinki - ugroženi milioni korisnika

Ahilova peta menadžera lozinki - ugroženi milioni korisnika

Na svetskoj hakerskoj konferenciji DEF CON, istraživač Marek Tot iz Češke otkrio je kritične ranjivosti u ekstenzijama za veb pregledače popular... Dalje

Apple objavio hitne zakrpe: opasna ranjivost već iskorišćena u napadima

Apple objavio hitne zakrpe: opasna ranjivost već iskorišćena u napadima

Apple je objavio vanredna ažuriranja za iPhone, iPad i Mac, nakon što je otkrivena ranjivost koja se, prema priznanju kompanije, već koristi u cilj... Dalje