Žrtve Gmail fišinga nadgledane mesecima, napadi i na Yahoo i Hotmail korisnike
Vesti, 03.06.2011, 12:19 PM
Odgovorni za fišing napade na Gmail naloge zvaničnika američke administracije i vojnog osoblja nadgledali su dolazeću i odlazeću elektronsku poštu skoro godinu dana pre nego što je incident otkriven i obelodanjen ove nedelje, tvrdi nezavisni istraživač i stručnjak za kompjutersku bezbednost Mila Parkur.
Mila Parkur, sistem administrator iz Vašingtona, u slobodno vreme se bavi istraživanjem malware-a. Na svom blogu Contagiodump uz odobrenje Google-a ona je prva objavila pojedinosti o ovom napadu, pošto je prethodno podatke o tome dobila od drugih istraživača, kao i samih žrtava fišinga.
Neko od Gmail korisnika koji je bio žrtva napada obavestio je Parkurovu o tome još u februaru, tražeći od nje da proveri njegov/njen računar i Gmail nalog. Sledeći tragove iz poslate i primljene elektronske pošte, Parkurova je otkrila da je nalog bio hakovan još u maju 2010. godine, a verovatno i ranije. Ona je onda na svom blogu objavila neke od email-ova koje su slali napadači pokušavajući na taj način da upozori i ostale.
Napadačima je toliko bilo stalo da zadrže kontrolu nad hakovanim nalozima da bi čak nakon uspešno izvedenog fišinga i dobijanja lozinke, ponekad slali fišing email-ove na iste Gmail adrese po drugi pa i treći put, za slučaj da je korisnik naknadno promenio lozinku za prijavljivanje na nalog.
Žrtve su pažljivo birane, “na osnovu mesta na kome rade, i onoga čime se profesionalno bave,” kaže Mila Parkur.
Američka državna sekretarka Hilari Klinton je izjavila da FBI istražuje tvrdnje koje dolaze iz kompanije Google da najnoviji napadi na email naloge njenih korisnika potiču iz Kine. Ona je ovakve optužbe na račun Kine okarakterisala kao “veoma ozbiljne” i dodala da je Obamina administracija veoma uznemirena zbog takvih tvrdnji.
Portparol američkog Nacionalnog saveta za bezbednost izjavio je da federalne vlasti nemaju razloga da veruju da je email nalozima zvaničnika američke vlade pristupano neovlašćeno.
Sa druge strane, portparol kineskog ministarstva inostranih poslova, Hong Li, odbacio je ove optužbe i porekao bilo kakvu umešanost kineskih vlasti u ovaj incident. On je novinarima rekao da su hakovanje i provale u baze podataka globalni problem i da je Kina ključni igrač u borbi protiv internet kriminala. “Tvrdnje da kineska vlada podržava hakerske aktivnosti su potpuno neosnovane i imaju skrivene motive,” rekao je Li.
U međuvremenu, kompanija Trend Micro objavila je da su sličnom vrstom napada pogođeni i korisnici Yahoo i Hotmail veb mail servisa, kao i da oni veruju da su Facebook nalozi korišćeni u ovim napadima.
Korporativne mreže su godinama unazad na udaru napada, ali sada hakeri lične email naloge korisnika vide kao izvor podataka koji im mogu pomoći da se “ušunjaju” u računare koji bi inače za njih ostali zaključani. “Ljudi uvek misle o ovim napadima kao o izolovanim slučajevima, ali se zapravo radi o seriji uspelih i neuspelih napada tokom dužeg vremenskog perioda,” kaže Nart Vilnev, istraživač kompanije Trend Micro. On dodaje da bez obzira da li se radi o aktivistima za ljudska prava ili vladinim zvaničnicima, napad na njihove privatne email naloge može obezbediti napadačima podatke koji će im pomoći u realizaciji napada na korporativne mreže kompanija ili organizacija za koje rade ovi pojedinci.
Izdvojeno
Google menja podešavanja privatnosti: proverite nova podešavanja naloga
Google uvodi nove kontrole privatnosti za usluge pretrage i Google Play koje korisnicima omogućavaju veću kontrolu nad istorijom aktivnosti i person... Dalje
LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene
Kompanija LastPass potvrdila je da je pogođena bezbednosnim incidentom povezanim sa platformom Klue, nakon što su napadači iskoristili ukradene OAu... Dalje
Više od 10 miliona korisnika izloženo riziku zbog propusta u AI Chrome ekstenzijama
Istraživači kompanije Rebora Security otkrili su ozbiljne bezbednosne propuste u dve popularne AI ekstenzije za Chrome, SiderAI i MaxAI, koji bi mog... Dalje
Hakeri koriste kompromitovane WhatsApp naloge za širenje malvera
Istraživači kompanije Kaspersky upozorili su na kampanju koja preko kompromitovanih WhatsApp naloga distribuira malver korisnicima u više zemalja ... Dalje
Stručnjaci upozoravaju: „rani pristup“ GTA 6 je prevara
Stručnjaci kompanije Malwarebytes upozoravaju na porast broja sajtova koji korisnicima nude navodni rani pristup igri Grand Theft Auto VI (GTA 6) za ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





