Google: Pratimo 270 hakerskih grupa koje finansiraju države

Vesti, 15.10.2021, 10:30 AM

Google: Pratimo 270 hakerskih grupa koje finansiraju države

Googleova grupa za analizu pretnji (Google Threat Analysis Group, TAG) saopštila je da njeni istraživači trenutno prate više od 270 hakerskih grupa iz više od 50 zemalja koje podržavaju vlade.

Ova cifra uključuje grupe koje se bave sajber špijunažom, ali i širenjem dezinformacija, rekao je Google.

Google je rekao da kada napadi ovih grupa uključuju fišing e-mailove, kompanija šalje upozorenja putem e-maila ciljanim korisnicima Gmaila.

„Do sada smo u 2021. godini poslali preko 50.000 upozorenja, što je skoro 33% više u odnosu na isti period 2020. godine“, rekao je Ajak Baš, analitičar Google TAG-a. „Ovaj skok je uglavnom posledica blokiranja neobično velike kampanje ruske grupe poznate kao APT28 ili Fancy Bear“, objasnio je Baš.

Iako je APT28 odgovorna za najveći napad ove godine, Baš je rekao da je jedna druga grupa bila još aktivnija. Reč je o grupi APT35, koja se prati i pod imenima Charming Kitten, APT 35, Newscaster, Ajax Security Team, Phosphorus i Group 83. Veruje se da grupa deluje pod zaštitom iranske vlade.

„Godinama je ova grupa otimala naloge, koristila zlonamerni softver i nove tehnike za sprovođenje špijunaže u skladu sa interesima iranske vlade“, rekao je Googleov analitičar.

Google je rekao da je prekinuo brojne kampanje koje je organizovala ova iranska grupa, uključujući i sofisticirani napad društvenog inženjeringa nazvan “Operacija SpoofedScholars” čiji su ciljevi bili istraživački centri, novinari i profesori, odnosno njihove osetljive informacije. Grupa je hakovala veb sajt Škole orijentalnih i afričkih studija (SOAS) Univerziteta u Londonu i iskoristila ga za fišing napade. Ciljevima je slala e-mailove sa linkovima za hakovani veb sajt kako bi se domogla podataka za prijavljivanje za platforme kao što su Gmail, Hotmail i Yahoo.

Pojedinosti o ovom napadu prvi put je javno dokumentovala kompanija Proofpoint u julu 2021.

Prošli napadi grupe uključivali su nekoliko fišing e-mailova koje su navodno slali organizatori Minhenske konferencije o bezbednosti i Samita Think-20 (T20), kao i VPN aplikaciju zaraženu špijunskim malverom koja je postavljena na Google Play.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Platforma Discord najavila je novu bezbednosnu politiku prema kojoj će svi korisnici, podrazumevano, biti tretirani kao tinejdžeri dok ne prođu pro... Dalje

AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala

AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala

Istraživači bezbednosti otkrili su prvi poznati zlonamerni dodatak za Microsoft Outlook koji je distribuiran preko Microsoftove prodavnice. Incident... Dalje

ChatGPT karikature postaju viralne, ali po cenu privatnosti

ChatGPT karikature postaju viralne, ali po cenu privatnosti

Trend karikatura generisanih veštačkom inteligencijom prerastao je u pravi fenomen na društvenim mrežama. Korisnici masovno otvaraju omiljene AI a... Dalje

Procureli podaci korisnika AI hakerske platforme WormGPT

Procureli podaci korisnika AI hakerske platforme WormGPT

Podaci korisnika WormGPT-a pojavili su se na jednom popularnom forumu. Autor objave tvrdi da je početkom meseca dobio podatke o oko 19.000 korisnika ... Dalje

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje