Obaveštajna služba neidentifikovane zapadne zemlje hakovala ''ruski Google'' Yandex
Vesti, 02.07.2019, 02:00 AM

Hakeri koji rade za zapadne obaveštajne agencije provalili su krajem 2018. godine u rusku kompaniju koja je vlasnik pretraživača Yandex, koristeći retku vrstu malvera kako bi špijunirali korisničke naloge, rekli su Rojtersu neimenovani izvori.
Malver, nazvan Regin, poznat je kao malver koji koristi Savez za razmenu obaveštajnih podataka "Five Eyes" čije su članice Sjedinjene Države, Velika Britanija, Australija, Novi Zeland i Kanada. Obaveštajne agencije tih zemalja odbile su da komentarišu ovu vest.
Sajber napadi zapadnih zemalja protiv Rusije se retko priznaju. Ne može se utvrditi koja od pet zemalja stoji iza napada na Yandex. Do napada je došlo u periodu između oktobra i novembra 2018. godine.
Portparol Yandexa Ilja Grabovski priznao je incident u izjavi za Rojters, ali je odbio da pruži dodatne detalje. „Ovaj napad je otkriven u veoma ranoj fazi od strane tima za bezbednost Yandexa. On je potpuno neutralizovan pre nego što je učinjena bilo kakva šteta”, rekao je on.
Kompanija je takođe rekla da se tim koji je zadužen za bezbednost Yandexa postarao da nijedan podatak korisnika ne bude kompromitovan u napadu.
Kompanija, poznata kao “ruski Google”, ima više od 108 miliona korisnika mesečno u Rusiji. Takođe posluje u Belorusiji, Kazahstanu i Turskoj.
Izvori koji su Rojtersu opisali napad rekli su da su hakeri izgleda tražili tehničke informacije koje bi im mogle objasniti kako Yandex autentifikuje korisničke naloge. Takve informacije mogu pomoći špijunskoj agenciji da pristupi privatnim porukama korisnika.
Hakovanje Yandexove jedinice za istraživanje i razvoj bilo je izvedeno zbog špijunaže, a ne zbog prekida rada ili krađu intelektualne svojine, kažu izvori. Hakeri su tajno održavali pristup Yandexu najmanje nekoliko nedelja.
Da je malver Regin alat saveza “Five Eyes” 2014. godine je otkrio bivši službenik američke Agencije za nacionalnu sigurnost Edvard Snouden.
Starija verzija Regina korišćena je za hakovanje belgijske telekomunikacione kompanije Belgacom 2013. godine a za taj napad navodno su odgovorne britanska obaveštajna agencija GCHQ i američka NSA. U to vreme GCHQ je odbio da komentariše ove tvrdnje a NSA je demantovala da je umešana u napad.
Stručnjaci za bezbednost kažu da pripisivanje sajber napada konkretnom krivcu može biti teško zbog metoda maskiranja koda koje koriste hakeri.
Međutim, kod Regina koji je pronađen u Yandexovim sistemima nije korišćen u bilo kom ranije poznatom sajber napadu, tvrde izvori, čime je smanjen rizik da se posumnja na napadače koji i inače koriste Regin.
Yandex je pozvao rusku kompaniju Kaspersky, koja je ustanovila da su napadači ciljali grupu programera Yandexa. Procena kompanije Kaspersky je da su napadači verovatno povezani sa obaveštajnom službom neke zapadne zemlje hakovali Yandex koristeći Regin.
Portparolka kompanije Kaspersky odbila je da komentariše tvrdnje izvora Rojtersa.
Kancelarija direktora Nacionalne obaveštajne službe SAD takođe je odbila da da komentar. Savet za nacionalnu bezbednost Bele kuće nije odgovorio na zahtev za komentar. Ni Kremlj nije odgovorio na Rojtersov zahtev za komentar.

Izdvojeno
Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje
Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje
Microsoft najavio produžetak podrške za Windows 10 za godinu dana
.jpg)
Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje
Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje
Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje
Pratite nas
Nagrade