Obaveštajna služba neidentifikovane zapadne zemlje hakovala ''ruski Google'' Yandex
Vesti, 02.07.2019, 02:00 AM
Hakeri koji rade za zapadne obaveštajne agencije provalili su krajem 2018. godine u rusku kompaniju koja je vlasnik pretraživača Yandex, koristeći retku vrstu malvera kako bi špijunirali korisničke naloge, rekli su Rojtersu neimenovani izvori.
Malver, nazvan Regin, poznat je kao malver koji koristi Savez za razmenu obaveštajnih podataka "Five Eyes" čije su članice Sjedinjene Države, Velika Britanija, Australija, Novi Zeland i Kanada. Obaveštajne agencije tih zemalja odbile su da komentarišu ovu vest.
Sajber napadi zapadnih zemalja protiv Rusije se retko priznaju. Ne može se utvrditi koja od pet zemalja stoji iza napada na Yandex. Do napada je došlo u periodu između oktobra i novembra 2018. godine.
Portparol Yandexa Ilja Grabovski priznao je incident u izjavi za Rojters, ali je odbio da pruži dodatne detalje. „Ovaj napad je otkriven u veoma ranoj fazi od strane tima za bezbednost Yandexa. On je potpuno neutralizovan pre nego što je učinjena bilo kakva šteta”, rekao je on.
Kompanija je takođe rekla da se tim koji je zadužen za bezbednost Yandexa postarao da nijedan podatak korisnika ne bude kompromitovan u napadu.
Kompanija, poznata kao “ruski Google”, ima više od 108 miliona korisnika mesečno u Rusiji. Takođe posluje u Belorusiji, Kazahstanu i Turskoj.
Izvori koji su Rojtersu opisali napad rekli su da su hakeri izgleda tražili tehničke informacije koje bi im mogle objasniti kako Yandex autentifikuje korisničke naloge. Takve informacije mogu pomoći špijunskoj agenciji da pristupi privatnim porukama korisnika.
Hakovanje Yandexove jedinice za istraživanje i razvoj bilo je izvedeno zbog špijunaže, a ne zbog prekida rada ili krađu intelektualne svojine, kažu izvori. Hakeri su tajno održavali pristup Yandexu najmanje nekoliko nedelja.
Da je malver Regin alat saveza “Five Eyes” 2014. godine je otkrio bivši službenik američke Agencije za nacionalnu sigurnost Edvard Snouden.
Starija verzija Regina korišćena je za hakovanje belgijske telekomunikacione kompanije Belgacom 2013. godine a za taj napad navodno su odgovorne britanska obaveštajna agencija GCHQ i američka NSA. U to vreme GCHQ je odbio da komentariše ove tvrdnje a NSA je demantovala da je umešana u napad.
Stručnjaci za bezbednost kažu da pripisivanje sajber napada konkretnom krivcu može biti teško zbog metoda maskiranja koda koje koriste hakeri.
Međutim, kod Regina koji je pronađen u Yandexovim sistemima nije korišćen u bilo kom ranije poznatom sajber napadu, tvrde izvori, čime je smanjen rizik da se posumnja na napadače koji i inače koriste Regin.
Yandex je pozvao rusku kompaniju Kaspersky, koja je ustanovila da su napadači ciljali grupu programera Yandexa. Procena kompanije Kaspersky je da su napadači verovatno povezani sa obaveštajnom službom neke zapadne zemlje hakovali Yandex koristeći Regin.
Portparolka kompanije Kaspersky odbila je da komentariše tvrdnje izvora Rojtersa.
Kancelarija direktora Nacionalne obaveštajne službe SAD takođe je odbila da da komentar. Savet za nacionalnu bezbednost Bele kuće nije odgovorio na zahtev za komentar. Ni Kremlj nije odgovorio na Rojtersov zahtev za komentar.
Izdvojeno
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





