Google: Pratimo 270 hakerskih grupa koje finansiraju države

Vesti, 15.10.2021, 10:30 AM

Google: Pratimo 270 hakerskih grupa koje finansiraju države

Googleova grupa za analizu pretnji (Google Threat Analysis Group, TAG) saopštila je da njeni istraživači trenutno prate više od 270 hakerskih grupa iz više od 50 zemalja koje podržavaju vlade.

Ova cifra uključuje grupe koje se bave sajber špijunažom, ali i širenjem dezinformacija, rekao je Google.

Google je rekao da kada napadi ovih grupa uključuju fišing e-mailove, kompanija šalje upozorenja putem e-maila ciljanim korisnicima Gmaila.

„Do sada smo u 2021. godini poslali preko 50.000 upozorenja, što je skoro 33% više u odnosu na isti period 2020. godine“, rekao je Ajak Baš, analitičar Google TAG-a. „Ovaj skok je uglavnom posledica blokiranja neobično velike kampanje ruske grupe poznate kao APT28 ili Fancy Bear“, objasnio je Baš.

Iako je APT28 odgovorna za najveći napad ove godine, Baš je rekao da je jedna druga grupa bila još aktivnija. Reč je o grupi APT35, koja se prati i pod imenima Charming Kitten, APT 35, Newscaster, Ajax Security Team, Phosphorus i Group 83. Veruje se da grupa deluje pod zaštitom iranske vlade.

„Godinama je ova grupa otimala naloge, koristila zlonamerni softver i nove tehnike za sprovođenje špijunaže u skladu sa interesima iranske vlade“, rekao je Googleov analitičar.

Google je rekao da je prekinuo brojne kampanje koje je organizovala ova iranska grupa, uključujući i sofisticirani napad društvenog inženjeringa nazvan “Operacija SpoofedScholars” čiji su ciljevi bili istraživački centri, novinari i profesori, odnosno njihove osetljive informacije. Grupa je hakovala veb sajt Škole orijentalnih i afričkih studija (SOAS) Univerziteta u Londonu i iskoristila ga za fišing napade. Ciljevima je slala e-mailove sa linkovima za hakovani veb sajt kako bi se domogla podataka za prijavljivanje za platforme kao što su Gmail, Hotmail i Yahoo.

Pojedinosti o ovom napadu prvi put je javno dokumentovala kompanija Proofpoint u julu 2021.

Prošli napadi grupe uključivali su nekoliko fišing e-mailova koje su navodno slali organizatori Minhenske konferencije o bezbednosti i Samita Think-20 (T20), kao i VPN aplikaciju zaraženu špijunskim malverom koja je postavljena na Google Play.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje