Velika Britanija optužila hakere ruske obaveštajne službe za špijunažu

Vesti, 08.12.2023, 12:00 PM

Velika Britanija optužila hakere ruske obaveštajne službe za špijunažu

Britanska vlada optužila je Rusiju za špijunažu britanskih političara, državnih službenika i novinara, navodeći kao konkretnog krivca Federalnu službu bezbednosti (FSB), tačnije njen tajni Centar 18 za koji se veruje da koordinira napade grupe Star Blizzard koja je poznata i po imenima Callisto i Seaborgium.

Star Blizzard je APT (advanced persistent threat) grupa koja je aktivna od kraja 2015. godine.

Star Blizzard je optužen za napade „na univerzitete, novinare, javni sektor, nevladine organizacije i druge organizacije civilnog društva, od kojih mnoge igraju ključnu ulogu u demokratiji Velike Britanije“.

Britanska vlada optužila je FSB za „stalne neuspešne pokušaje da se meša u političke procese u Velikoj Britaniji“, napominjući da je sankscionisala pojedince koji su umešani u napade. Reč je o Ruslanu Peretjatku, za koga britanska vlada tvrdi da je „obaveštajac FSB-a i član Star Blizzarda“, i Andreja Korineca, zvanog Aleksej Dogužijev, koji je takođe označen kao član grupe.

Microsoft je prošle godine saopštio da su njegovi stručnjaci prekinuli napad grupe usmerene na razne evropske zemlje, članice NATO, tako što su deaktivirali Microsoft naloge napadača koji su korišćeni za nadzor i prikupljanje imejlova žrtava. Kompanija je takođe prijavila 69 domena povezanih sa fišing napadima grupe.

„Kancelarija za spoljne poslove, Komonvelt i razvoj Ujedinjenog Kraljevstva takođe je pozvala ruskog ambasadora da izrazi duboku zabrinutost Velike Britanije zbog stalnih pokušaja Rusije da koristi sajber napade za mešanje u političke i demokratske procese u Velikoj Britaniji i šire“, navodi se u saopštenju za medije.

Britanski Nacionalni centar za sajber bezbednost (NCSC) kaže da ključne informacije o žrtvama napadači dobijaju sa društvenih mreža kao što je LinkedIn, a zatim se približavaju svojim metama šaljući im imejlove na lične imejl adrese za koje je manje verovatno da će privući pažnju softvera za bezbednost preduzeća. Kada izgrade odnos sa ciljem napada, napadači šalju link u PDF dokumentu hostovanom na Google Drive ili OneDrive, koji vodi žrtvu na fišing sajt.

Sa ukradenim kolačićima sesije i korisničkim kredencijalima, napadači mogu da pristupe imejl nalogu žrtve i podese nalog tako da se svi budući imejlovi žrtve prosleđuju njima.

Taj pristup i nadzor nad komunikacijom žrtve omogućava napadačima da pronađu i nove mete.

„U znak podrške i solidarnosti sa Velikom Britanijom“, SAD su takođe preduzele mere protiv hakera FSB-a, navodeći da su identifikovale aktivnosti grupe koje su bile usmerene na kritične američke vladine mreže.

Program Nagrade za pravdu američke vlade takođe nudi nagradu od 10 miliona dolara za informacije o članovima grupe Star Blizzard i njenim aktivnostima.

Foto: Chris Lawton / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver

Istraživači iz kompanije Huntress otkrili su novu kampanju u kojoj napadači koriste lažni ad blocker (blokator oglasa) kako bi kompromitovali posl... Dalje

LastPass upozorava na phishing kampanju koja cilja master lozinke

LastPass upozorava na phishing kampanju koja cilja master lozinke

Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje

VoidLink: veštačka inteligencija menja način na koji nastaje malver

VoidLink: veštačka inteligencija menja način na koji nastaje malver

Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje