Obaveštajna služba neidentifikovane zapadne zemlje hakovala ''ruski Google'' Yandex

Vesti, 02.07.2019, 02:00 AM

Obaveštajna služba neidentifikovane zapadne zemlje hakovala ''ruski Google'' Yandex

Hakeri koji rade za zapadne obaveštajne agencije provalili su krajem 2018. godine u rusku kompaniju koja je vlasnik pretraživača Yandex, koristeći retku vrstu malvera kako bi špijunirali korisničke naloge, rekli su Rojtersu neimenovani izvori.

Malver, nazvan Regin, poznat je kao malver koji koristi Savez za razmenu obaveštajnih podataka "Five Eyes" čije su članice Sjedinjene Države, Velika Britanija, Australija, Novi Zeland i Kanada. Obaveštajne agencije tih zemalja odbile su da komentarišu ovu vest.

Sajber napadi zapadnih zemalja protiv Rusije se retko priznaju. Ne može se utvrditi koja od pet zemalja stoji iza napada na Yandex. Do napada je došlo u periodu između oktobra i novembra 2018. godine.

Portparol Yandexa Ilja Grabovski priznao je incident u izjavi za Rojters, ali je odbio da pruži dodatne detalje. „Ovaj napad je otkriven u veoma ranoj fazi od strane tima za bezbednost Yandexa. On je potpuno neutralizovan pre nego što je učinjena bilo kakva šteta”, rekao je on.

Kompanija je takođe rekla da se tim koji je zadužen za bezbednost Yandexa postarao da nijedan podatak korisnika ne bude kompromitovan u napadu.

Kompanija, poznata kao “ruski Google”, ima više od 108 miliona korisnika mesečno u Rusiji. Takođe posluje u Belorusiji, Kazahstanu i Turskoj.

Izvori koji su Rojtersu opisali napad rekli su da su hakeri izgleda tražili tehničke informacije koje bi im mogle objasniti kako Yandex autentifikuje korisničke naloge. Takve informacije mogu pomoći špijunskoj agenciji da pristupi privatnim porukama korisnika.

Hakovanje Yandexove jedinice za istraživanje i razvoj bilo je izvedeno zbog špijunaže, a ne zbog prekida rada ili krađu intelektualne svojine, kažu izvori. Hakeri su tajno održavali pristup Yandexu najmanje nekoliko nedelja.

Da je malver Regin alat saveza “Five Eyes” 2014. godine je otkrio bivši službenik američke Agencije za nacionalnu sigurnost Edvard Snouden.

Starija verzija Regina korišćena je za hakovanje belgijske telekomunikacione kompanije Belgacom 2013. godine a za taj napad navodno su odgovorne britanska obaveštajna agencija GCHQ i američka NSA. U to vreme GCHQ je odbio da komentariše ove tvrdnje a NSA je demantovala da je umešana u napad.

Stručnjaci za bezbednost kažu da pripisivanje sajber napada konkretnom krivcu može biti teško zbog metoda maskiranja koda koje koriste hakeri.

Međutim, kod Regina koji je pronađen u Yandexovim sistemima nije korišćen u bilo kom ranije poznatom sajber napadu, tvrde izvori, čime je smanjen rizik da se posumnja na napadače koji i inače koriste Regin.

Yandex je pozvao rusku kompaniju Kaspersky, koja je ustanovila da su napadači ciljali grupu programera Yandexa. Procena kompanije Kaspersky je da su napadači verovatno povezani sa obaveštajnom službom neke zapadne zemlje hakovali Yandex koristeći Regin.

Portparolka kompanije Kaspersky odbila je da komentariše tvrdnje izvora Rojtersa.

Kancelarija direktora Nacionalne obaveštajne službe SAD takođe je odbila da da komentar. Savet za nacionalnu bezbednost Bele kuće nije odgovorio na zahtev za komentar. Ni Kremlj nije odgovorio na Rojtersov zahtev za komentar.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje