Microsoft objavio da je preuzeo kontrolu nad sajtovima koje koriste kineski ''državni'' hakeri
Vesti, 09.12.2021, 10:00 AM

Microsoftova jedinica za digitalne zločine (DCU) zaplenila je 42 veb sajta koje je kineska hakerska grupa Nickel koristila za napad na organizacije širom sveta, saopštio je Microsoft. Microsoft kaže da su napadi verovatno izvedeni da bi se prikupili obaveštajni podaci državnih institucija, analitičkih centara i grupa za ljudska prava.
Američki okružni sud u Virdžiniji dao je Microsoftu dozvolu da preuzme kontrolu nad veb sajtovima 2. decembra, čime je Microsoftu omogućeno da preusmeri saobraćaj sa tih sajtova na Microsoftove servere. Iako ovo neće u potpunosti zaustaviti napade grupe Nickel, Microsoft kaže da bi to trebalo da pomogne zaštiti postojećih i budućih žrtava.
U dokumentu koji je Microsoft predao sudu, kompanija navodi da Nickel koristi „različite tehnike“ za instaliranje malvera na računare žrtava, uključujući kompromitovanje virtuelnih privatnih mreža i fišing. Zbog prirode napada, grupa je u stanju da eksfiltrira osetljive informacije sa uređaja bez znanja korisnika.
„Tokom infekcije računara žrtve, Nickel primenjuje malver dizajniran da izvrši promene na najdubljim i najosetljivijim nivoima Windows operativnog sistema računara“, navodi se u žalbi Microsofta koji je objasnio sudu da su posledice ovih promena te da malver Windows pretvara u alat za krađu akreditiva i osetljivih informacija od korisnika.
Microsoft kaže da prati Nickel od 2016. godine, napominjući da se grupa takođe naziva APT15, KE3CHANG, Vixen Panda, Royal APT i Playful Dragon. Grupa je napadala diplomatska predstavništva i ministarstva spoljnih poslova širom sveta, uključujući zemlje Severne Amerike, Južne Amerike, Centralne Amerike, Kariba, Evrope i Afrike. Ciljevi grupe su prema tvrdnjama Microsofta u skladu sa kineskim „geopolitičkim interesima“.
Sa 24 tužbe koje je do sada podneo, Microsoft kaže da je DCU ugasio ukupno preko 10.000 kompromitovanih veb sajtova i blokirao registraciju 600.000 potencijalno zlonamernih sajtova.

Izdvojeno
Zbog bezbednosti Francuska zabranila sve aplikacije za zabavu na uređajima zaposlenih u državnim službama

Poslednjih nekoliko meseci, vlade širom sveta zabranjuju TikTok na uređajima zvaničnika. Holandija i Norveška su poslednje koje su se pridružile ... Dalje
Veb servisi APR-a zbog sajber napada nedostupni korisnicima

Agencija za privredne registre (APR) objavila je da su tokom jučerašnjeg i današnjeg dana veb servisi APR-a bili meta sajber napada, koji je prijav... Dalje
Microsoft objavio ažuriranje za grešku ''aKROPalipsa'' u Windows 10 i 11 koja može otkriti sakrivene podatke sa skrinšotova

Microsoft je objavio ažuriranje kako bi popravio ranjivost u alatu za uređivanje snimaka ekrana u Windows 10 i 11. Bezbednosna greška, nazvana &bdq... Dalje
Zbog greške u popularnom WooCommerce Payments dodatku za WordPress ugroženo 500.000 sajtova

Automattic, kompanija koja stoji iza WordPressa, objavila je bezbednosno ažuriranje za popularni WooCommerce Payments dodatak za WordPress, koji je i... Dalje
Windowsov alat za skrinšotove može da otkrije podatke za koje mislite da ste ih uklonili

Istraživač Dejvid Bjukenen otkrio je da Microsoftove alatke Snipping Tool za Windows 11 i Snip & Sketch u operativnom sistemu Windows 10 imaju g... Dalje
Pratite nas
Nagrade