Sajber-špijuni traže informacije o vakcini i metodama lečenja Covid-19
Vesti, 07.05.2020, 09:00 AM
Zdravstvene organizacije i farmaceutske kompanije mete su hakera povezanih sa raznim vladama koje pokušavaju da prikupe obaveštajne podatke i informacije o istraživanjima o korona virusu, upozorile su američka Agencija za sajber bezbednost i bezbednost infrastrukture (CISA) i britanski Nacionalni centar za sajber bezbednost (NCSC).
CISA i NCSC “trenutno istražuju brojne incidente u kojima akteri pretnji ciljaju farmaceutske kompanije, medicinske istraživačke organizacije i univerzitete”, navodi se u zajedničkom saopštenju agencija koje nisu uprle prstom ni u jednu vladu konkretno.
APT grupe (Advanced persistent threat), kako su nazivaju hakeri iza kojih stoje države, skeniraju veb sajtove ciljanih kompanija tražeći slabosti koje bi mogli da iskoristili, kaže se u upozorenju CISA i NCSC. Hakeri su u napadima na zdravstvene organizacije u Sjedinjenim Američkim Državama, Velikoj Britaniji i drugim zemljama takođe koristili tehniku koja podrazumeva isprobavanje često korišćenih lozinki sve dok jedna od njih ne “proradi”.
CISA i NCSC tvrde da su obaveštajne agencije više vlada koristile svoje kapacitete kako bi pokušale da steknu prednost u odgovoru na pandemiju.
Prošlog meseca kompanija FireEye objavila je da su hakeri povezani sa vijetnamskom vladom pokušali da prikupe informacije o kineskom odgovoru na virus ciljajući lokalnu vladu Vuhana, kineskog grada u kome se virus prvi put pojavio. Vijetnamska vlada je negirala ove optužbe.
Takođe postoji dovoljno dokaza da su APT grupe pokušale da se infiltriraju u računarske sisteme Svetske zdravstvene organizacije. Hakeri koji rade za iransku vladu pokušali su da upadnu u email naloge SZO, objavio je Rojters prošlog meseca.
I kriminalci i špijuni prilagodili su svoje mamce kako bi iskoristili strah od virusa. U prethodnom upozorenju CISA i NCSC ukazano je na sve veći broj sajber-kriminalaca koji koriste pandemiju i traže slabosti softvera za daljinski pristup koji ljudi koriste za rad od kuće.
Kako će rad na vakcini za SARS-CoV-2 potrajati, medicinske istraživačke organizacije će i dalje biti meta sajber-špijuna, upozorile su CISA i NCSC.
Izdvojeno
Malver na zaraženim Windows računarima može da zloupotrebi Google pristupne ključeve
Istraživači kompanije Unit 42 otkrili su više tehnika kojima malver koji se već nalazi na zaraženom Windows računaru može da zloupotrebi sinhro... Dalje
Flash Player odavno ne postoji, ali i dalje služi za širenje malvera
Iako je Adobe zvanično ukinuo podršku za Flash Player još krajem 2020. godine, sajber kriminalci ga i dalje koriste kako bi širili malver. Najnovi... Dalje
Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme
Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje
Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva
Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje
Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje
Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





