Žrtve Gmail fišinga nadgledane mesecima, napadi i na Yahoo i Hotmail korisnike
Vesti, 03.06.2011, 12:19 PM
Odgovorni za fišing napade na Gmail naloge zvaničnika američke administracije i vojnog osoblja nadgledali su dolazeću i odlazeću elektronsku poštu skoro godinu dana pre nego što je incident otkriven i obelodanjen ove nedelje, tvrdi nezavisni istraživač i stručnjak za kompjutersku bezbednost Mila Parkur.
Mila Parkur, sistem administrator iz Vašingtona, u slobodno vreme se bavi istraživanjem malware-a. Na svom blogu Contagiodump uz odobrenje Google-a ona je prva objavila pojedinosti o ovom napadu, pošto je prethodno podatke o tome dobila od drugih istraživača, kao i samih žrtava fišinga.
Neko od Gmail korisnika koji je bio žrtva napada obavestio je Parkurovu o tome još u februaru, tražeći od nje da proveri njegov/njen računar i Gmail nalog. Sledeći tragove iz poslate i primljene elektronske pošte, Parkurova je otkrila da je nalog bio hakovan još u maju 2010. godine, a verovatno i ranije. Ona je onda na svom blogu objavila neke od email-ova koje su slali napadači pokušavajući na taj način da upozori i ostale.
Napadačima je toliko bilo stalo da zadrže kontrolu nad hakovanim nalozima da bi čak nakon uspešno izvedenog fišinga i dobijanja lozinke, ponekad slali fišing email-ove na iste Gmail adrese po drugi pa i treći put, za slučaj da je korisnik naknadno promenio lozinku za prijavljivanje na nalog.
Žrtve su pažljivo birane, “na osnovu mesta na kome rade, i onoga čime se profesionalno bave,” kaže Mila Parkur.
Američka državna sekretarka Hilari Klinton je izjavila da FBI istražuje tvrdnje koje dolaze iz kompanije Google da najnoviji napadi na email naloge njenih korisnika potiču iz Kine. Ona je ovakve optužbe na račun Kine okarakterisala kao “veoma ozbiljne” i dodala da je Obamina administracija veoma uznemirena zbog takvih tvrdnji.
Portparol američkog Nacionalnog saveta za bezbednost izjavio je da federalne vlasti nemaju razloga da veruju da je email nalozima zvaničnika američke vlade pristupano neovlašćeno.
Sa druge strane, portparol kineskog ministarstva inostranih poslova, Hong Li, odbacio je ove optužbe i porekao bilo kakvu umešanost kineskih vlasti u ovaj incident. On je novinarima rekao da su hakovanje i provale u baze podataka globalni problem i da je Kina ključni igrač u borbi protiv internet kriminala. “Tvrdnje da kineska vlada podržava hakerske aktivnosti su potpuno neosnovane i imaju skrivene motive,” rekao je Li.
U međuvremenu, kompanija Trend Micro objavila je da su sličnom vrstom napada pogođeni i korisnici Yahoo i Hotmail veb mail servisa, kao i da oni veruju da su Facebook nalozi korišćeni u ovim napadima.
Korporativne mreže su godinama unazad na udaru napada, ali sada hakeri lične email naloge korisnika vide kao izvor podataka koji im mogu pomoći da se “ušunjaju” u računare koji bi inače za njih ostali zaključani. “Ljudi uvek misle o ovim napadima kao o izolovanim slučajevima, ali se zapravo radi o seriji uspelih i neuspelih napada tokom dužeg vremenskog perioda,” kaže Nart Vilnev, istraživač kompanije Trend Micro. On dodaje da bez obzira da li se radi o aktivistima za ljudska prava ili vladinim zvaničnicima, napad na njihove privatne email naloge može obezbediti napadačima podatke koji će im pomoći u realizaciji napada na korporativne mreže kompanija ili organizacija za koje rade ovi pojedinci.
Izdvojeno
WhatsApp uvodi passkey - kraj lozinkama za bekape
WhatsApp je najavio da uvodi novu opciju zaštite razgovora - passkey-šifrovane bekape, koja korisnicima omogućava da šifruju rezervne kopije ćas... Dalje
Proizvođač softvera Pegaz dobio trajnu zabranu za špijuniranje korisnika WhatsApp-a
Američki savezni sud izdao je trajnu zabranu izraelskom proizvođaču špijunskog softvera NSO Group, kojom mu se zabranjuje da koristi svoj ozlogla... Dalje
Google najavio da će Chrome od verzije 154 podrazumevano upozoravati korisnike na HTTP sajtove
Google je najavio da će Chrome od oktobra 2026. godine (verzija 154) podrazumevano tražiti dozvolu korisnika pre nego što se poveže na javne, nebe... Dalje
Google demantovao lažne vesti o hakovanju 183 miliona Gmail naloga
Tokom vikenda i početkom nedelje, brojni portali objavili su vest o „masovnom hakovanju Gmail naloga“ i kompromitovanju 183 miliona nalog... Dalje
ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje
Sajber kriminalci sve više koriste novu tehniku socijalnog inženjeringa nazvanu ClickFix, koja manipuliše žrtvama da nesvesno same pokrenu napad n... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





