Sirijska elektronska armija zastrašivala posetioce novinskih sajtova tvrdnjom da su hakovani

Vesti, 27.11.2014, 22:59 PM

Sirijska elektronska armija zastrašivala posetioce novinskih sajtova tvrdnjom da su hakovani

Hakerska grupa Sirijska elektronska armija (SEA) u četvrtak je uplašila posetioce nekoliko novinskih sajtova koji su videli lažna pop-up obaveštenja u kojima im je sugerisano da su hakovani.

Prema svedočenju korisnika Twittera, među pogođenim sajtovima našli su se CNBC, Forbes, Chicago Tribune, OK magazine, Evening Standard, PCWorld, Daily Telegraph i Independent.

Međutim, nisu svi posetioci ovih sajtova videli pomenuta obaveštenja u kojima je pisalo “Hakovala vas je Sirijska elektronska armija (SEA)”. U mnogim slučajevima ovakve incidente su prijavili mobilni korisnici, pre svih korisnici Appleovih uređaja, mada je među onima koji su doživeli ovu neprijatnost bilo i onih koji su nekom od pogođenih sajtova pristupali iz Chromea, sa računara.

Po svemu sudeći, SEA nije hakovala direktno pogođene sajtove, već je za napad iskorišćena Gigya, platforma za upravljanje identitetom korisnika koju koriste mnogi brendovi. SEA je na Twitteru objavila snimak kontrolnog panela sa Gigya.com domena.

Hakeri SEA uspeli su da izmene DNS za Gigya domen, usmeravajući posetioce pomenutih sajtova na poruke i slike hostovane na drugim serverima. Problem je ubrzo rešen a podaci korisnika nisu ugroženi.

Gigya nije do sada komenatrisala napad. SEA je slične tehnike napada koristila i u ranijim napadima na novinske kuće i druge organizacije, a njihovi napadi obično nose političku poruku. Hakerska grupa se javno izjasnila da je lojalna vladi sirijskog predsednika Bašara al-Asada.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje

AI pregledač može da šalje spam poruke svim vašim WhatsApp kontaktima

AI pregledač može da šalje spam poruke svim vašim WhatsApp kontaktima

Istraživači kompanije Zenity otkrili su više bezbednosnih propusta u AI pregledačima, među kojima je i OpenAI Atlas, koji su mogli da omoguće na... Dalje

Još jedan AI model „pobegao“ iz testnog okruženja i napao stvarne sisteme

Još jedan AI model „pobegao“ iz testnog okruženja i napao stvarne sisteme

Kompanija Meta saopštila je da je jedan od njenih AI modela tokom bezbednosnog testiranja dobio pristup internetu zbog pogrešne konfiguracije i isko... Dalje

OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare

OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare

Kompanija OpenAI saopštila je da je ugasila mrežu ChatGPT naloga povezanih sa organizovanom kriminalnom grupom iz jugoistočne Azije koja je koristi... Dalje