Velika Britanija optužila hakere ruske obaveštajne službe za špijunažu

Vesti, 08.12.2023, 12:00 PM

Velika Britanija optužila hakere ruske obaveštajne službe za špijunažu

Britanska vlada optužila je Rusiju za špijunažu britanskih političara, državnih službenika i novinara, navodeći kao konkretnog krivca Federalnu službu bezbednosti (FSB), tačnije njen tajni Centar 18 za koji se veruje da koordinira napade grupe Star Blizzard koja je poznata i po imenima Callisto i Seaborgium.

Star Blizzard je APT (advanced persistent threat) grupa koja je aktivna od kraja 2015. godine.

Star Blizzard je optužen za napade „na univerzitete, novinare, javni sektor, nevladine organizacije i druge organizacije civilnog društva, od kojih mnoge igraju ključnu ulogu u demokratiji Velike Britanije“.

Britanska vlada optužila je FSB za „stalne neuspešne pokušaje da se meša u političke procese u Velikoj Britaniji“, napominjući da je sankscionisala pojedince koji su umešani u napade. Reč je o Ruslanu Peretjatku, za koga britanska vlada tvrdi da je „obaveštajac FSB-a i član Star Blizzarda“, i Andreja Korineca, zvanog Aleksej Dogužijev, koji je takođe označen kao član grupe.

Microsoft je prošle godine saopštio da su njegovi stručnjaci prekinuli napad grupe usmerene na razne evropske zemlje, članice NATO, tako što su deaktivirali Microsoft naloge napadača koji su korišćeni za nadzor i prikupljanje imejlova žrtava. Kompanija je takođe prijavila 69 domena povezanih sa fišing napadima grupe.

„Kancelarija za spoljne poslove, Komonvelt i razvoj Ujedinjenog Kraljevstva takođe je pozvala ruskog ambasadora da izrazi duboku zabrinutost Velike Britanije zbog stalnih pokušaja Rusije da koristi sajber napade za mešanje u političke i demokratske procese u Velikoj Britaniji i šire“, navodi se u saopštenju za medije.

Britanski Nacionalni centar za sajber bezbednost (NCSC) kaže da ključne informacije o žrtvama napadači dobijaju sa društvenih mreža kao što je LinkedIn, a zatim se približavaju svojim metama šaljući im imejlove na lične imejl adrese za koje je manje verovatno da će privući pažnju softvera za bezbednost preduzeća. Kada izgrade odnos sa ciljem napada, napadači šalju link u PDF dokumentu hostovanom na Google Drive ili OneDrive, koji vodi žrtvu na fišing sajt.

Sa ukradenim kolačićima sesije i korisničkim kredencijalima, napadači mogu da pristupe imejl nalogu žrtve i podese nalog tako da se svi budući imejlovi žrtve prosleđuju njima.

Taj pristup i nadzor nad komunikacijom žrtve omogućava napadačima da pronađu i nove mete.

„U znak podrške i solidarnosti sa Velikom Britanijom“, SAD su takođe preduzele mere protiv hakera FSB-a, navodeći da su identifikovale aktivnosti grupe koje su bile usmerene na kritične američke vladine mreže.

Program Nagrade za pravdu američke vlade takođe nudi nagradu od 10 miliona dolara za informacije o članovima grupe Star Blizzard i njenim aktivnostima.

Foto: Chris Lawton / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google prošle godine zbog prevara blokirao 5 milijardi oglasa

Google prošle godine  zbog prevara blokirao 5 milijardi oglasa

Prošle godine Google je suspendovao više od 39,2 miliona naloga oglašivača na svojoj platformi, što je tri puta više u odnosu na godinu ranije. ... Dalje

Lažni sajtovi za konverziju PDF fajlova šire malver

Lažni sajtovi za konverziju PDF fajlova šire malver

Istraživači sajber bezbednosti u CloudSEK-u upozoravaju da hakeri zloupotrebljavaju PDFCandy.com da bi širili malver ArechClient2. Oni iskorišća... Dalje

Broj napada ransomwarea nikada veći, ali zarada sajber kriminalaca opada

Broj napada ransomwarea nikada veći, ali zarada sajber kriminalaca opada

Novo istraživanje je otkrilo da do bogatstva koje se lako moglo steći napadima ransomwarea i šifrovanjem podataka kompanija, sada nije tako lako d... Dalje

Ruska hakerska grupa ima novu taktiku napada kojom zaobilazi dvofaktornu autentifikaciju

Ruska hakerska grupa ima novu taktiku napada kojom zaobilazi dvofaktornu autentifikaciju

Istraživači sajber bezbednosti u SOCRadar-u otkrili su novu taktiku napada koju koristi ozloglašena APT grupa Storm-2372 koju podržava Rusija. Pre... Dalje

Ažurirajte WhatsApp za Windows odmah: greška u aplikaciji omogućava hakerima da instaliraju malver na računaru

Ažurirajte WhatsApp za Windows odmah: greška u aplikaciji omogućava hakerima da instaliraju malver na računaru

Ako koristite WhatsApp Desktop na Windows-u, ažurirajte aplikaciju na najnoviju verziju 2.2450.6 da biste bili bezbedni. Greška u WhatsApp-u za Wind... Dalje