HAKERI SEVERNE KOREJE IMAJU NOVU METU: Sada napadaju i Ruse, došli do samog vrha vlasti
Severnokorejska hakerska grupa APT37 napala je rusko Ministarstvo spoljnih poslova i njegove zaposlene krajem 2021. godine i potom kompromitovala nalog jednog vladinog službenika, izvestili su američki stručnjaci za bezbednost informacija.
Prema podacima istraživača američkih kompanija za sajber bezbednost Cluster25 i Black Lotus Labs, a kasnije kako je izvestio moskovski dnevni list Komersant, kampanja fišinga (mrežne krađe identiteta) je bila usmerena na Ministarstvo još u oktobru, prenosi RT.
Istraživači tvrde da je nekim zaposlenima poslata arhiva dokumenata i da im je zatraženo da daju na uvid detalje o vakcinaciji, dok su drugi dobili linkove za ''zloćudni'' softver 'prerušen' u softver koji ruska vlada koristi za prikupljanje informacija o statusu vakcinisanja protiv korone. Kao rezultat toga, jedan račun je kompromitovan.
Sa kompromitovane adrese, hakeri su 20. decembra uspeli da pošalju imejl za fišing zameniku ruskog ministra Sergeju Rjabkovu, a takođe su ciljali na rusku ambasadu u Indoneziji.
APT37 je dobro poznat po tome što koristi softver koji se zove Konni, alat za daljinsku administraciju. Navodno je korišćen za ciljanje Južne Koreje, kao i političkih organizacija u Japanu, Indiji i Kini, između ostalih zemalja. Prema Komersant-u, grupa postoji najmanje od 2017. godine.
Ovo nije prvi put da je Severna Koreja okrivljena za pokušaj fišing napada na Rusiju. U novembru prošle godine, Komersant je izvestio da je druga hakerska grupa, Kimsuki, poslala fišing mejlove napisane u ime poznatih ruskih stručnjaka, naučnika i nevladinih organizacija stručnjacima za Koreju u pokušaju da pribave akreditive za prijavu na mrežu.
Ruske službe bezbednosti su prošle nedelje uhapsile ozloglašenu grupu hakera nakon informacija koje su dale američke vlasti.
Federalna služba bezbednosti (FSB) privela je ljude u Moskvi, Sankt Peterburgu i Lipeckoj oblasti koji su navodno bili članovi REvil-a, ozloglašene grupe ransomvare-a poznate po tome što je primala milionske otkupe.
Kurir.rs
PONOSAN SAM NA SRBIJU KOJU NIKO NE MOŽE DA ZAUSTAVI: Vučić se oglasio iz Zemun Polja - Dve firme htele da odustanu od radova zbog hajke, ali sam ih vratio!