Velika Britanija optužila hakere ruske obaveštajne službe za špijunažu

Vesti, 08.12.2023, 12:00 PM

Velika Britanija optužila hakere ruske obaveštajne službe za špijunažu

Britanska vlada optužila je Rusiju za špijunažu britanskih političara, državnih službenika i novinara, navodeći kao konkretnog krivca Federalnu službu bezbednosti (FSB), tačnije njen tajni Centar 18 za koji se veruje da koordinira napade grupe Star Blizzard koja je poznata i po imenima Callisto i Seaborgium.

Star Blizzard je APT (advanced persistent threat) grupa koja je aktivna od kraja 2015. godine.

Star Blizzard je optužen za napade „na univerzitete, novinare, javni sektor, nevladine organizacije i druge organizacije civilnog društva, od kojih mnoge igraju ključnu ulogu u demokratiji Velike Britanije“.

Britanska vlada optužila je FSB za „stalne neuspešne pokušaje da se meša u političke procese u Velikoj Britaniji“, napominjući da je sankscionisala pojedince koji su umešani u napade. Reč je o Ruslanu Peretjatku, za koga britanska vlada tvrdi da je „obaveštajac FSB-a i član Star Blizzarda“, i Andreja Korineca, zvanog Aleksej Dogužijev, koji je takođe označen kao član grupe.

Microsoft je prošle godine saopštio da su njegovi stručnjaci prekinuli napad grupe usmerene na razne evropske zemlje, članice NATO, tako što su deaktivirali Microsoft naloge napadača koji su korišćeni za nadzor i prikupljanje imejlova žrtava. Kompanija je takođe prijavila 69 domena povezanih sa fišing napadima grupe.

„Kancelarija za spoljne poslove, Komonvelt i razvoj Ujedinjenog Kraljevstva takođe je pozvala ruskog ambasadora da izrazi duboku zabrinutost Velike Britanije zbog stalnih pokušaja Rusije da koristi sajber napade za mešanje u političke i demokratske procese u Velikoj Britaniji i šire“, navodi se u saopštenju za medije.

Britanski Nacionalni centar za sajber bezbednost (NCSC) kaže da ključne informacije o žrtvama napadači dobijaju sa društvenih mreža kao što je LinkedIn, a zatim se približavaju svojim metama šaljući im imejlove na lične imejl adrese za koje je manje verovatno da će privući pažnju softvera za bezbednost preduzeća. Kada izgrade odnos sa ciljem napada, napadači šalju link u PDF dokumentu hostovanom na Google Drive ili OneDrive, koji vodi žrtvu na fišing sajt.

Sa ukradenim kolačićima sesije i korisničkim kredencijalima, napadači mogu da pristupe imejl nalogu žrtve i podese nalog tako da se svi budući imejlovi žrtve prosleđuju njima.

Taj pristup i nadzor nad komunikacijom žrtve omogućava napadačima da pronađu i nove mete.

„U znak podrške i solidarnosti sa Velikom Britanijom“, SAD su takođe preduzele mere protiv hakera FSB-a, navodeći da su identifikovale aktivnosti grupe koje su bile usmerene na kritične američke vladine mreže.

Program Nagrade za pravdu američke vlade takođe nudi nagradu od 10 miliona dolara za informacije o članovima grupe Star Blizzard i njenim aktivnostima.

Foto: Chris Lawton / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sud naložio NSO grupi da preda WhatsAppu kod softvera Pegaz kojim su špijunirani njegovi korisnici

Sud naložio NSO grupi da preda WhatsAppu kod softvera Pegaz kojim su špijunirani njegovi korisnici

Američki savezni sud naložio je izraelskoj kompaniji NSO da preda WhatsAppu izvorni kod za softver za špijunažu Pegaz i druge proizvode kompanije.... Dalje

Hakeri prevarili popularni maloprodajni lanac Pepco, ukradeno 15,5 miliona evra

Hakeri prevarili popularni maloprodajni lanac Pepco, ukradeno 15,5 miliona evra

Evropski diskontni maloprodajni lanac Pepco Group koji posluje u 21 zemlji, prijavio je fišing napad u svom ogranku u Mađarskoj, koji je rezultirao ... Dalje

Malver sakriven u lažnim mejlovima sa sajta Booking.com

Malver sakriven u lažnim mejlovima sa sajta Booking.com

Prevaranti ciljaju korisnike popularnih provajdera usluga u vezi putovanja malverom Agent Tesla, šaljući im mejlove u ime sajtova kao što je Bookin... Dalje

Posle velike policijske akcije, ransomware kartel LockBit je ponovo aktivan, stižu izveštaji o novim žrtvama njihovih napada

Posle velike policijske akcije, ransomware kartel LockBit je ponovo aktivan, stižu izveštaji o novim žrtvama njihovih napada

Nekoliko dana nakon što je globalna policijska akcija desetkovala njihovu infrastrukturu, zloglasna ransomware grupa LockBit se ponovo se pojavila. &... Dalje

Apple uvodi u iMessage novu zaštitu od napada iz budućnosti

Apple uvodi u iMessage novu zaštitu od napada iz budućnosti

Apple je objavio da uvodi u iMessage novi post-kvantni kriptografski protokol pod nazivom PQ3, dizajniran da brani šifrovanje od kvantnih napada. iMe... Dalje