Žrtve Gmail fišinga nadgledane mesecima, napadi i na Yahoo i Hotmail korisnike

Vesti, 03.06.2011, 12:19 PM

Žrtve Gmail fišinga nadgledane mesecima, napadi i na Yahoo i Hotmail korisnike

Odgovorni za fišing napade na Gmail naloge zvaničnika američke administracije i vojnog osoblja nadgledali su dolazeću i odlazeću elektronsku poštu skoro godinu dana pre nego što je incident otkriven i obelodanjen ove nedelje, tvrdi nezavisni istraživač i stručnjak za kompjutersku bezbednost Mila Parkur.

Mila Parkur, sistem administrator iz Vašingtona, u slobodno vreme se bavi istraživanjem malware-a. Na svom blogu Contagiodump uz odobrenje Google-a ona je prva objavila pojedinosti o ovom napadu, pošto je prethodno podatke o tome dobila od drugih istraživača, kao i samih žrtava fišinga.

Neko od Gmail korisnika koji je bio žrtva napada obavestio je Parkurovu o tome još u februaru, tražeći od nje da proveri njegov/njen računar i Gmail nalog. Sledeći tragove iz poslate i primljene elektronske pošte, Parkurova je otkrila da je nalog bio hakovan još u maju 2010. godine, a verovatno i ranije. Ona je onda na svom blogu objavila neke od email-ova koje su slali napadači pokušavajući na taj način da upozori i ostale.

Napadačima je toliko bilo stalo da zadrže kontrolu nad hakovanim nalozima da bi čak nakon uspešno izvedenog fišinga i dobijanja lozinke, ponekad slali fišing email-ove na iste Gmail adrese po drugi pa i treći put, za slučaj da je korisnik naknadno promenio lozinku za prijavljivanje na nalog.

Žrtve su pažljivo birane, “na osnovu mesta na kome rade, i onoga čime se profesionalno bave,” kaže Mila Parkur.

Američka državna sekretarka Hilari Klinton je izjavila da FBI istražuje tvrdnje koje dolaze iz kompanije Google da najnoviji napadi na email naloge njenih korisnika potiču iz Kine. Ona je ovakve optužbe na račun Kine okarakterisala kao “veoma ozbiljne” i dodala da je Obamina administracija veoma uznemirena zbog takvih tvrdnji.

Portparol američkog Nacionalnog saveta za bezbednost izjavio je da federalne vlasti nemaju razloga da veruju da je email nalozima zvaničnika američke vlade pristupano neovlašćeno.

Sa druge strane, portparol kineskog ministarstva inostranih poslova, Hong Li, odbacio je ove optužbe i porekao bilo kakvu umešanost kineskih vlasti u ovaj incident. On je novinarima rekao da su hakovanje i provale u baze podataka globalni problem i da je Kina ključni igrač u borbi protiv internet kriminala. “Tvrdnje da kineska vlada podržava hakerske aktivnosti su potpuno neosnovane i imaju skrivene motive,” rekao je Li.

U međuvremenu, kompanija Trend Micro objavila je da su sličnom vrstom napada pogođeni i korisnici Yahoo i Hotmail veb mail servisa, kao i da oni veruju da su Facebook nalozi korišćeni u ovim napadima.

Korporativne mreže su godinama unazad na udaru napada, ali sada hakeri lične email naloge korisnika vide kao izvor podataka koji im mogu pomoći da se “ušunjaju” u računare koji bi inače za njih ostali zaključani. “Ljudi uvek misle o ovim napadima kao o izolovanim slučajevima, ali se zapravo radi o seriji uspelih i neuspelih napada tokom dužeg vremenskog perioda,” kaže Nart Vilnev, istraživač kompanije Trend Micro. On dodaje da bez obzira da li se radi o aktivistima za ljudska prava ili vladinim zvaničnicima, napad na njihove privatne email naloge može obezbediti napadačima podatke koji će im pomoći u realizaciji napada na korporativne mreže kompanija ili organizacija za koje rade ovi pojedinci.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?

Više tužilaca iz različitih delova sveta podnelo je tužbu protiv kompanije Meta pred saveznim sudom u Sjedinjenim Državama, tvrdeći da kompanija... Dalje

Lažni Google oglasi za „Mac cleaner“ šire malver

Lažni Google oglasi za „Mac cleaner“ šire malver

Istraživači iz kompanije MacKeeper upozorili su na Google oglase koji promovišu lažne „Mac cleaner“ alate i navode korisnike da sami p... Dalje

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga

Meta je na WhatsApp-u uvela novu bezbednosnu opciju pod nazivom Strict Account Settings, namenjenu dodatnoj zaštiti korisnika od sajber napada. Prema... Dalje

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera

Google Threat Intelligence Group (GTIG) je upozorio da državni hakeri i kriminalne grupe zloupotrebljavaju grešku u popularnom WinRAR-u, poznatu kao... Dalje

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Istraživači iz kompanije LayerX Security otkrili su kampanju u kojoj se najmanje 16 zlonamernih ekstenzija za Chrome i Edge lažno predstavljaju kao... Dalje