Google: Pratimo 270 hakerskih grupa koje finansiraju države

Vesti, 15.10.2021, 10:30 AM

Google: Pratimo 270 hakerskih grupa koje finansiraju države

Googleova grupa za analizu pretnji (Google Threat Analysis Group, TAG) saopštila je da njeni istraživači trenutno prate više od 270 hakerskih grupa iz više od 50 zemalja koje podržavaju vlade.

Ova cifra uključuje grupe koje se bave sajber špijunažom, ali i širenjem dezinformacija, rekao je Google.

Google je rekao da kada napadi ovih grupa uključuju fišing e-mailove, kompanija šalje upozorenja putem e-maila ciljanim korisnicima Gmaila.

„Do sada smo u 2021. godini poslali preko 50.000 upozorenja, što je skoro 33% više u odnosu na isti period 2020. godine“, rekao je Ajak Baš, analitičar Google TAG-a. „Ovaj skok je uglavnom posledica blokiranja neobično velike kampanje ruske grupe poznate kao APT28 ili Fancy Bear“, objasnio je Baš.

Iako je APT28 odgovorna za najveći napad ove godine, Baš je rekao da je jedna druga grupa bila još aktivnija. Reč je o grupi APT35, koja se prati i pod imenima Charming Kitten, APT 35, Newscaster, Ajax Security Team, Phosphorus i Group 83. Veruje se da grupa deluje pod zaštitom iranske vlade.

„Godinama je ova grupa otimala naloge, koristila zlonamerni softver i nove tehnike za sprovođenje špijunaže u skladu sa interesima iranske vlade“, rekao je Googleov analitičar.

Google je rekao da je prekinuo brojne kampanje koje je organizovala ova iranska grupa, uključujući i sofisticirani napad društvenog inženjeringa nazvan “Operacija SpoofedScholars” čiji su ciljevi bili istraživački centri, novinari i profesori, odnosno njihove osetljive informacije. Grupa je hakovala veb sajt Škole orijentalnih i afričkih studija (SOAS) Univerziteta u Londonu i iskoristila ga za fišing napade. Ciljevima je slala e-mailove sa linkovima za hakovani veb sajt kako bi se domogla podataka za prijavljivanje za platforme kao što su Gmail, Hotmail i Yahoo.

Pojedinosti o ovom napadu prvi put je javno dokumentovala kompanija Proofpoint u julu 2021.

Prošli napadi grupe uključivali su nekoliko fišing e-mailova koje su navodno slali organizatori Minhenske konferencije o bezbednosti i Samita Think-20 (T20), kao i VPN aplikaciju zaraženu špijunskim malverom koja je postavljena na Google Play.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje

Šta zaista stoji iza 1,2 terabajta ukradenih podataka?

Šta zaista stoji iza 1,2 terabajta ukradenih podataka?

Senzacionalne vesti o „majci svih curenja podataka” izazvale su paniku - 1.2 terabajta podataka za prijavljivanje javno je dostupno na int... Dalje

Prevaranti ubacuju lažne brojeve za podršku na prave veb sajtove Apple-a, Netflix-a, PayPal-a, Microsoft-a i Facebook-a

Prevaranti ubacuju lažne brojeve za podršku na prave veb sajtove Apple-a, Netflix-a, PayPal-a, Microsoft-a i Facebook-a

Sajber kriminalci stalno pronalaze nove načine da prevare ljude, čak i na zvaničnim veb sajtovima velikih kompanija. Direktor istraživanja Malware... Dalje

Igrači Minecraft-a oprez: modovi kriju opasne malvere

Igrači Minecraft-a oprez: modovi kriju opasne malvere

Igrači Minecraft-a mete su nove kampanje koja koristi popularne „modove“ i alate za varanje (cheats), kao mamce za širenje malvera. Napa... Dalje