Ruski sajber špijuni pokušali da inficiraju uređaje eksperata za sajber bezbednost
Vesti, 24.10.2017, 09:00 AM
Ruska grupa koja se bavi sajber špijunažim a koja je poznata pod nazivima APT28, Fancy Bear, Group 74, Sednit, Pawn Storm, Tsar Team, Strontium i Sofacy, pokušala je da inficira uređaje eksperata za sajber bezbednost spear fišing emailovima. Ciljevi grupe bili su prisutni na CyCon, konferenciji posvećenoj sajber bezbednosti koju je organizovao NATO-ov CCDCOE centar (Cooperative Cyber Defence Centre of Excellence) i Vojni sajber institut u Vest Pointu.
Zanimljivo je da je APT28 za ciljeve odabrala ljude koji su logično, naviknuti na spear fišing, malvere i APT grupe.
Logično bi bilo i da je grupa koristila neki 0-day exploit, koji stručnjaci ne bi primetili, ali nije. Umesto toga, APT28 je koristila spear fišing emailove sa Word dokumentima i makro skriptom.
Možda nepotrebno podsećanje, ali oni koji prisustvuju konferencijama kao što je CyCon su obično ljudi koji nikada ne bi otvorili takav dokument.
Ako je ikada bio trenutak za primenu 0-day, to je bilo na CyCon. 0-day su skupi, i kada budu otkriveni obično ovakvi propusti brzo budu ispravljeni. APT28 je svoje dragocene 0-day koristio u napadima koji su se dogodili ranije ove godine, i to u napadima na ljude u državnim institucijama i angažovane u političkim kampanjama, od kojih većina ne zna mnogo o sajber bezbednosti.
Logično je 0-day koristiti protiv ciljeva koji ne nasedaju na glupe trikove kao što su oni sa Word makroima.
Ko god da je rukovodio ovom najnovijom kampanjom APT28 grupe napravio je neverovatnu grešku, posebno što APT28 ima reputaciju koju su joj obezbedili uspešni napadi na NATO, Pentagon, Belu kuću, DNC i nemački parlament. Zato je još čudniji pokušaj grupe da eksperte za sajber bezbednost napadne na ovakav način.
Ono što je grupa pokušala da poturi stručnjacima je malver Seduploader, jedan od standardnih backdoor trojanaca grupe APT28, koga ona uglavnom koristi za izviđanje.
Prvi koji su primetili ovu kampanju bili su stručnjaci Cisco Talos tima, a i organizatori konferencije objavili su upozorenje o ovom napadu.
Izdvojeno
Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika
Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje
Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije
Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego god... Dalje
Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS
Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje
Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga
Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje
Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom
Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





