Nemačke političke partije upozorene na napade hakera ruske obaveštajne službe
Vesti, 25.03.2024, 13:00 PM
Nemačka, koja je pružila značajnu vojnu podršku Ukrajini, od početka rata suočava se sa hakerskim napadima i pokušajima špijunaže iz Rusije. Najnoviji ciljevi napada su nemačke političke partije a iza napada na njih stoji hakerska grupa povezana sa ruskom Spoljnom obaveštajnom službom (SVR), navodi se u upozorenju kompanije za sajber bezbednost Mandiant.
Mandiant je rekao da je nova kampanja prva u kojoj špijuni ciljaju političke stranke „što ukazuje na mogući novi operativni fokus izvan tipičnih napada na diplomate“.
Napadači su iz grupe koja se prati pod imenima APT29, Cozy Bear i BlueBravo, a koja je najpoznatija je po hakovanju SolarWindsa 2020. godine koje je ruskoj obaveštajnoj agenciji omogućilo pristup dokumentima američkog Stejt departmenta, Ministarstva pravde, Ministarstva energetike, Agencije za sajber bezbednost i infrastrukturu i Trezora.
Džon Haltkvist, glavni analitičar Mandianta, rekao je da je SVR uvek imala zadatak da pomogne Rusiji da razume i predvidi zapadnu politiku: „Za obaveštajnu službu, politička partija može predstavljati najraniju moguću priliku za uvid.“ Den Blek, takođe analitičar kompanije Mandiant, rekao je da „osim Ukrajine, za ruske obaveštajne službe trenutno nema većeg prioriteta od praćenja promene političke dinamike Zapada“. On je rekao da političari i organizacije civilnog društva širom Evrope treba da shvate novu kampanju kao signal upozorenja.
Hakeri žrtvama šalju mejlove sa pozivnicom za večeru koju organizuje Hrišćansko-demokratska unija, jedna od najvećih nemačkih partija, u kojima je sakriven backdoor Wineloader koji je krajem januara korišćen za napade na diplomate u Češkoj, Nemačkoj, Indiji, Italiji, Letoniji i Peruu.
Haltkvist je upozorio da je malo verovatno „da je ova aktivnost ograničena na bilo koju pojedinačnu stranku ili zemlju„ i da bi ova kampanja trebalo da zabrine i Nemačku, i Evropu, pa čak i Sjedinjene Države“.
Foto: Christian Lue / Unsplash
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





