Velika Britanija optužila hakere ruske obaveštajne službe za špijunažu

Vesti, 08.12.2023, 12:00 PM

Velika Britanija optužila hakere ruske obaveštajne službe za špijunažu

Britanska vlada optužila je Rusiju za špijunažu britanskih političara, državnih službenika i novinara, navodeći kao konkretnog krivca Federalnu službu bezbednosti (FSB), tačnije njen tajni Centar 18 za koji se veruje da koordinira napade grupe Star Blizzard koja je poznata i po imenima Callisto i Seaborgium.

Star Blizzard je APT (advanced persistent threat) grupa koja je aktivna od kraja 2015. godine.

Star Blizzard je optužen za napade „na univerzitete, novinare, javni sektor, nevladine organizacije i druge organizacije civilnog društva, od kojih mnoge igraju ključnu ulogu u demokratiji Velike Britanije“.

Britanska vlada optužila je FSB za „stalne neuspešne pokušaje da se meša u političke procese u Velikoj Britaniji“, napominjući da je sankscionisala pojedince koji su umešani u napade. Reč je o Ruslanu Peretjatku, za koga britanska vlada tvrdi da je „obaveštajac FSB-a i član Star Blizzarda“, i Andreja Korineca, zvanog Aleksej Dogužijev, koji je takođe označen kao član grupe.

Microsoft je prošle godine saopštio da su njegovi stručnjaci prekinuli napad grupe usmerene na razne evropske zemlje, članice NATO, tako što su deaktivirali Microsoft naloge napadača koji su korišćeni za nadzor i prikupljanje imejlova žrtava. Kompanija je takođe prijavila 69 domena povezanih sa fišing napadima grupe.

„Kancelarija za spoljne poslove, Komonvelt i razvoj Ujedinjenog Kraljevstva takođe je pozvala ruskog ambasadora da izrazi duboku zabrinutost Velike Britanije zbog stalnih pokušaja Rusije da koristi sajber napade za mešanje u političke i demokratske procese u Velikoj Britaniji i šire“, navodi se u saopštenju za medije.

Britanski Nacionalni centar za sajber bezbednost (NCSC) kaže da ključne informacije o žrtvama napadači dobijaju sa društvenih mreža kao što je LinkedIn, a zatim se približavaju svojim metama šaljući im imejlove na lične imejl adrese za koje je manje verovatno da će privući pažnju softvera za bezbednost preduzeća. Kada izgrade odnos sa ciljem napada, napadači šalju link u PDF dokumentu hostovanom na Google Drive ili OneDrive, koji vodi žrtvu na fišing sajt.

Sa ukradenim kolačićima sesije i korisničkim kredencijalima, napadači mogu da pristupe imejl nalogu žrtve i podese nalog tako da se svi budući imejlovi žrtve prosleđuju njima.

Taj pristup i nadzor nad komunikacijom žrtve omogućava napadačima da pronađu i nove mete.

„U znak podrške i solidarnosti sa Velikom Britanijom“, SAD su takođe preduzele mere protiv hakera FSB-a, navodeći da su identifikovale aktivnosti grupe koje su bile usmerene na kritične američke vladine mreže.

Program Nagrade za pravdu američke vlade takođe nudi nagradu od 10 miliona dolara za informacije o članovima grupe Star Blizzard i njenim aktivnostima.

Foto: Chris Lawton / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga

Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga

Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje