Obaveštajna služba neidentifikovane zapadne zemlje hakovala ''ruski Google'' Yandex

Vesti, 02.07.2019, 02:00 AM

Obaveštajna služba neidentifikovane zapadne zemlje hakovala ''ruski Google'' Yandex

Hakeri koji rade za zapadne obaveštajne agencije provalili su krajem 2018. godine u rusku kompaniju koja je vlasnik pretraživača Yandex, koristeći retku vrstu malvera kako bi špijunirali korisničke naloge, rekli su Rojtersu neimenovani izvori.

Malver, nazvan Regin, poznat je kao malver koji koristi Savez za razmenu obaveštajnih podataka "Five Eyes" čije su članice Sjedinjene Države, Velika Britanija, Australija, Novi Zeland i Kanada. Obaveštajne agencije tih zemalja odbile su da komentarišu ovu vest.

Sajber napadi zapadnih zemalja protiv Rusije se retko priznaju. Ne može se utvrditi koja od pet zemalja stoji iza napada na Yandex. Do napada je došlo u periodu između oktobra i novembra 2018. godine.

Portparol Yandexa Ilja Grabovski priznao je incident u izjavi za Rojters, ali je odbio da pruži dodatne detalje. „Ovaj napad je otkriven u veoma ranoj fazi od strane tima za bezbednost Yandexa. On je potpuno neutralizovan pre nego što je učinjena bilo kakva šteta”, rekao je on.

Kompanija je takođe rekla da se tim koji je zadužen za bezbednost Yandexa postarao da nijedan podatak korisnika ne bude kompromitovan u napadu.

Kompanija, poznata kao “ruski Google”, ima više od 108 miliona korisnika mesečno u Rusiji. Takođe posluje u Belorusiji, Kazahstanu i Turskoj.

Izvori koji su Rojtersu opisali napad rekli su da su hakeri izgleda tražili tehničke informacije koje bi im mogle objasniti kako Yandex autentifikuje korisničke naloge. Takve informacije mogu pomoći špijunskoj agenciji da pristupi privatnim porukama korisnika.

Hakovanje Yandexove jedinice za istraživanje i razvoj bilo je izvedeno zbog špijunaže, a ne zbog prekida rada ili krađu intelektualne svojine, kažu izvori. Hakeri su tajno održavali pristup Yandexu najmanje nekoliko nedelja.

Da je malver Regin alat saveza “Five Eyes” 2014. godine je otkrio bivši službenik američke Agencije za nacionalnu sigurnost Edvard Snouden.

Starija verzija Regina korišćena je za hakovanje belgijske telekomunikacione kompanije Belgacom 2013. godine a za taj napad navodno su odgovorne britanska obaveštajna agencija GCHQ i američka NSA. U to vreme GCHQ je odbio da komentariše ove tvrdnje a NSA je demantovala da je umešana u napad.

Stručnjaci za bezbednost kažu da pripisivanje sajber napada konkretnom krivcu može biti teško zbog metoda maskiranja koda koje koriste hakeri.

Međutim, kod Regina koji je pronađen u Yandexovim sistemima nije korišćen u bilo kom ranije poznatom sajber napadu, tvrde izvori, čime je smanjen rizik da se posumnja na napadače koji i inače koriste Regin.

Yandex je pozvao rusku kompaniju Kaspersky, koja je ustanovila da su napadači ciljali grupu programera Yandexa. Procena kompanije Kaspersky je da su napadači verovatno povezani sa obaveštajnom službom neke zapadne zemlje hakovali Yandex koristeći Regin.

Portparolka kompanije Kaspersky odbila je da komentariše tvrdnje izvora Rojtersa.

Kancelarija direktora Nacionalne obaveštajne službe SAD takođe je odbila da da komentar. Savet za nacionalnu bezbednost Bele kuće nije odgovorio na zahtev za komentar. Ni Kremlj nije odgovorio na Rojtersov zahtev za komentar.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sajber kriminalci imaju novu trik: malver šalju poštom

Sajber kriminalci imaju novu trik: malver šalju poštom

Sajber kriminalci imaju novi trik za inficiranje uređaja malverom: slanje pisama, pravih pisama sa poštanskom markicom, koja sadrže zlonamerne QR k... Dalje

Lažni AI generator slika i video snimaka krade podatke sa Windows i macOS računara

Lažni AI generator slika i video snimaka krade podatke sa Windows i macOS računara

Malveri Lumma Stealer i AMOS trenutno se šire preko veb sajtova na kojima se nudi aplikacija koja se lažno predstavlja kao AI generator slika i vide... Dalje

Proizvođač špijunskog softvera Pegaz nastavio sa napadima na WhatsApp i nakon što je WhatsApp podneo tužbu protiv njega

Proizvođač špijunskog softvera Pegaz nastavio sa napadima na WhatsApp i nakon što je WhatsApp podneo tužbu protiv njega

Neredigovani sudski dokumenti otkrili su da je proizvođač špijunskog softvera NSO Group priznao da je razvijao eksploatacije (exploit) kako bi moga... Dalje

Opasni malver Lumma sakriven u piratskim filmovima i serijama na torent sajtovima

Opasni malver Lumma sakriven u piratskim filmovima i serijama na torent sajtovima

Piratski sadržaj je često dobro mesto za sakrivanje malvera, i to ne bi trebalo da bude iznenađenje za ljude koji ga preuzimaju. Oni koji preduzima... Dalje

Ako je vaša lozinka na ovoj listi, promenite je odmah

Ako je vaša lozinka na ovoj listi, promenite je odmah

NordPass je objavio svoju godišnju listu najpopularnijih lozinki na svetu i drugu godinu zaredom, lozinka „123456“ je zauzela prvo mesto ... Dalje