Google: Pratimo 270 hakerskih grupa koje finansiraju države

Vesti, 15.10.2021, 10:30 AM

Google: Pratimo 270 hakerskih grupa koje finansiraju države

Googleova grupa za analizu pretnji (Google Threat Analysis Group, TAG) saopštila je da njeni istraživači trenutno prate više od 270 hakerskih grupa iz više od 50 zemalja koje podržavaju vlade.

Ova cifra uključuje grupe koje se bave sajber špijunažom, ali i širenjem dezinformacija, rekao je Google.

Google je rekao da kada napadi ovih grupa uključuju fišing e-mailove, kompanija šalje upozorenja putem e-maila ciljanim korisnicima Gmaila.

„Do sada smo u 2021. godini poslali preko 50.000 upozorenja, što je skoro 33% više u odnosu na isti period 2020. godine“, rekao je Ajak Baš, analitičar Google TAG-a. „Ovaj skok je uglavnom posledica blokiranja neobično velike kampanje ruske grupe poznate kao APT28 ili Fancy Bear“, objasnio je Baš.

Iako je APT28 odgovorna za najveći napad ove godine, Baš je rekao da je jedna druga grupa bila još aktivnija. Reč je o grupi APT35, koja se prati i pod imenima Charming Kitten, APT 35, Newscaster, Ajax Security Team, Phosphorus i Group 83. Veruje se da grupa deluje pod zaštitom iranske vlade.

„Godinama je ova grupa otimala naloge, koristila zlonamerni softver i nove tehnike za sprovođenje špijunaže u skladu sa interesima iranske vlade“, rekao je Googleov analitičar.

Google je rekao da je prekinuo brojne kampanje koje je organizovala ova iranska grupa, uključujući i sofisticirani napad društvenog inženjeringa nazvan “Operacija SpoofedScholars” čiji su ciljevi bili istraživački centri, novinari i profesori, odnosno njihove osetljive informacije. Grupa je hakovala veb sajt Škole orijentalnih i afričkih studija (SOAS) Univerziteta u Londonu i iskoristila ga za fišing napade. Ciljevima je slala e-mailove sa linkovima za hakovani veb sajt kako bi se domogla podataka za prijavljivanje za platforme kao što su Gmail, Hotmail i Yahoo.

Pojedinosti o ovom napadu prvi put je javno dokumentovala kompanija Proofpoint u julu 2021.

Prošli napadi grupe uključivali su nekoliko fišing e-mailova koje su navodno slali organizatori Minhenske konferencije o bezbednosti i Samita Think-20 (T20), kao i VPN aplikaciju zaraženu špijunskim malverom koja je postavljena na Google Play.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje

Kalendarske pozivnice postaju novi alat za krađu podataka

Kalendarske pozivnice postaju novi alat za krađu podataka

Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozora... Dalje