Velika Britanija optužila hakere ruske obaveštajne službe za špijunažu

Vesti, 08.12.2023, 12:00 PM

Velika Britanija optužila hakere ruske obaveštajne službe za špijunažu

Britanska vlada optužila je Rusiju za špijunažu britanskih političara, državnih službenika i novinara, navodeći kao konkretnog krivca Federalnu službu bezbednosti (FSB), tačnije njen tajni Centar 18 za koji se veruje da koordinira napade grupe Star Blizzard koja je poznata i po imenima Callisto i Seaborgium.

Star Blizzard je APT (advanced persistent threat) grupa koja je aktivna od kraja 2015. godine.

Star Blizzard je optužen za napade „na univerzitete, novinare, javni sektor, nevladine organizacije i druge organizacije civilnog društva, od kojih mnoge igraju ključnu ulogu u demokratiji Velike Britanije“.

Britanska vlada optužila je FSB za „stalne neuspešne pokušaje da se meša u političke procese u Velikoj Britaniji“, napominjući da je sankscionisala pojedince koji su umešani u napade. Reč je o Ruslanu Peretjatku, za koga britanska vlada tvrdi da je „obaveštajac FSB-a i član Star Blizzarda“, i Andreja Korineca, zvanog Aleksej Dogužijev, koji je takođe označen kao član grupe.

Microsoft je prošle godine saopštio da su njegovi stručnjaci prekinuli napad grupe usmerene na razne evropske zemlje, članice NATO, tako što su deaktivirali Microsoft naloge napadača koji su korišćeni za nadzor i prikupljanje imejlova žrtava. Kompanija je takođe prijavila 69 domena povezanih sa fišing napadima grupe.

„Kancelarija za spoljne poslove, Komonvelt i razvoj Ujedinjenog Kraljevstva takođe je pozvala ruskog ambasadora da izrazi duboku zabrinutost Velike Britanije zbog stalnih pokušaja Rusije da koristi sajber napade za mešanje u političke i demokratske procese u Velikoj Britaniji i šire“, navodi se u saopštenju za medije.

Britanski Nacionalni centar za sajber bezbednost (NCSC) kaže da ključne informacije o žrtvama napadači dobijaju sa društvenih mreža kao što je LinkedIn, a zatim se približavaju svojim metama šaljući im imejlove na lične imejl adrese za koje je manje verovatno da će privući pažnju softvera za bezbednost preduzeća. Kada izgrade odnos sa ciljem napada, napadači šalju link u PDF dokumentu hostovanom na Google Drive ili OneDrive, koji vodi žrtvu na fišing sajt.

Sa ukradenim kolačićima sesije i korisničkim kredencijalima, napadači mogu da pristupe imejl nalogu žrtve i podese nalog tako da se svi budući imejlovi žrtve prosleđuju njima.

Taj pristup i nadzor nad komunikacijom žrtve omogućava napadačima da pronađu i nove mete.

„U znak podrške i solidarnosti sa Velikom Britanijom“, SAD su takođe preduzele mere protiv hakera FSB-a, navodeći da su identifikovale aktivnosti grupe koje su bile usmerene na kritične američke vladine mreže.

Program Nagrade za pravdu američke vlade takođe nudi nagradu od 10 miliona dolara za informacije o članovima grupe Star Blizzard i njenim aktivnostima.

Foto: Chris Lawton / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google pojednostavljuje proces omogućavanja verifikacije u 2 koraka

Google pojednostavljuje proces omogućavanja verifikacije u 2 koraka

Google je objavio da pojednostavljuje proces omogućavanja dvofaktorske autentifikacije (2FA) za korisnike sa ličnim i Workspace nalozima. Verifikac... Dalje

Otkriven identitet vođe ransomware kartela LockBit

Otkriven identitet vođe ransomware kartela LockBit

FBI, britanska Nacionalna agencija za borbu protiv kriminala i Europol objavili su optužnice i sankcije koje uključuju zamrzavanje imovine i zabranu... Dalje

Hakovan Dropbox Sign, hakeri ukrali informacije o korisnicima

Hakovan Dropbox Sign, hakeri ukrali informacije o korisnicima

Početkom meseca, Dropbox je objavio rezultate istrage o hakovanju svoje infrastrukture, ne precizirajući kada se incident zaista dogodio. Napad su p... Dalje

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Nacionalni centar za sajber bezbednost Velike Britanije (NCSC) pozvao je proizvođače pametnih uređaja da se pridržavaju novog zakona koji im zabra... Dalje

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje