Nemačke političke partije upozorene na napade hakera ruske obaveštajne službe
Vesti, 25.03.2024, 13:00 PM
Nemačka, koja je pružila značajnu vojnu podršku Ukrajini, od početka rata suočava se sa hakerskim napadima i pokušajima špijunaže iz Rusije. Najnoviji ciljevi napada su nemačke političke partije a iza napada na njih stoji hakerska grupa povezana sa ruskom Spoljnom obaveštajnom službom (SVR), navodi se u upozorenju kompanije za sajber bezbednost Mandiant.
Mandiant je rekao da je nova kampanja prva u kojoj špijuni ciljaju političke stranke „što ukazuje na mogući novi operativni fokus izvan tipičnih napada na diplomate“.
Napadači su iz grupe koja se prati pod imenima APT29, Cozy Bear i BlueBravo, a koja je najpoznatija je po hakovanju SolarWindsa 2020. godine koje je ruskoj obaveštajnoj agenciji omogućilo pristup dokumentima američkog Stejt departmenta, Ministarstva pravde, Ministarstva energetike, Agencije za sajber bezbednost i infrastrukturu i Trezora.
Džon Haltkvist, glavni analitičar Mandianta, rekao je da je SVR uvek imala zadatak da pomogne Rusiji da razume i predvidi zapadnu politiku: „Za obaveštajnu službu, politička partija može predstavljati najraniju moguću priliku za uvid.“ Den Blek, takođe analitičar kompanije Mandiant, rekao je da „osim Ukrajine, za ruske obaveštajne službe trenutno nema većeg prioriteta od praćenja promene političke dinamike Zapada“. On je rekao da političari i organizacije civilnog društva širom Evrope treba da shvate novu kampanju kao signal upozorenja.
Hakeri žrtvama šalju mejlove sa pozivnicom za večeru koju organizuje Hrišćansko-demokratska unija, jedna od najvećih nemačkih partija, u kojima je sakriven backdoor Wineloader koji je krajem januara korišćen za napade na diplomate u Češkoj, Nemačkoj, Indiji, Italiji, Letoniji i Peruu.
Haltkvist je upozorio da je malo verovatno „da je ova aktivnost ograničena na bilo koju pojedinačnu stranku ili zemlju„ i da bi ova kampanja trebalo da zabrine i Nemačku, i Evropu, pa čak i Sjedinjene Države“.
Foto: Christian Lue / Unsplash
Izdvojeno
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





