Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”

Powiązani z państwem rosyjscy i irańscy hakerzy coraz częściej biorą na cel brytyjskich polityków, dziennikarzy i naukowców w swych spear-phishingowych atakach – ostrzegło w czwartek brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC).
 Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”
/ pixabay.com

NCSC wydało alert, wskazując na dwie konkretne grupy - Seaborgium z Rosji (znana również jako Callisto Group/TA446/Cold River/TAG-53) i TA453 z Iranu (też: APT42/Charming Kitten/Yellow Garuda/ITG18) - i ostrzegając osoby w rządzie, siłach zbrojnych, think-tankach i mediach przed klikaniem na złośliwe linki od osób podających się za gospodarzy konferencji, dziennikarzy lub nawet kolegów.

Hakerzy z Rosji i Iranu

Obie grupy są aktywne od kilku lat, ale ostatnio nasiliły działalność w Wielkiej Brytanii w związku z trwającą wojną na Ukrainie. Działają też w USA i innych krajach NATO. Ich celem jest wykradanie tajemnic lub ujawnienie w internecie korespondencji mogącej skompromitować wysoko postawione osoby, nie zaś wyłudzanie pieniędzy.

Spear phishing jest ukierunkowaną i spersonalizowaną formą ataku, zaprojektowaną w celu oszukania konkretnej osoby. Hakerzy zazwyczaj starają się zdobyć zaufanie danej osoby, podszywając się pod kogoś, z kim ich cel prawdopodobnie nawiąże kontakt, a następnie skłaniając swoją ofiarę w czasie prowadzonej korespondencji do kliknięcia w złośliwy link. Link przeniesie ofiarę ataku na stronę internetową, gdzie zostanie poproszona o podanie szczegółów swojego hasła.

Chociaż metoda ta jest jedną z najstarszych technik hakerskich, to jak wyjaśnia NCSC, tym, co odróżnia te dwie grupy, jest wysiłek włożony w oszukiwanie swoich celów, m.in. poprzez tworzenie w mediach społecznościowych lub sieciach zawodowych fałszywych profili, które podszywają się pod szanowanych ekspertów i wysyłanie zaproszeń na nieistniejące konferencje na tematy istotne dla osób będących celami ataków.


Oceń artykuł
Wczytuję ocenę...

 

POLECANE
Waldemar Krysiak: Rozpad polskiego środowiska LGBT? Wiadomości
Waldemar Krysiak: Rozpad polskiego środowiska LGBT?

Zaczęło się od homoseksualnego podrywu, a skończyło się na zarzutach defraudacji ponad 100 tys. złotych przez działaczy LGBT. Na naszych oczach dochodzi do rozpadu w polskim środowisku tęczy.

Przełomowe badania: Polak wpadł na trop życia na Wenus? Wiadomości
Przełomowe badania: Polak wpadł na trop życia na Wenus?

Polak przeprowadził jedne z najbardziej przełomowych w historii podboju wszechświata badania nad poszukiwaniem życia! W chmurach Wenus dr Janusz Pętkowski wraz z zespołem MIT odkrył fosfinę.

Jarosław Kaczyński: PiS wystawi na wybory do PE listy śmierci z ostatniej chwili
Jarosław Kaczyński: PiS wystawi na wybory do PE listy śmierci

– Te listy, które układamy do Europarlamentu, będą listami śmierci. Wszystko co mocne będzie tam włożone – powiedział w rozmowie z Anitą Gargas prezes PiS Jarosław Kaczyński.

Kierwiński: Będzie nowa wersja ustawy o pomocy obywatelom Ukrainy w Polsce z ostatniej chwili
Kierwiński: Będzie nowa wersja ustawy o pomocy obywatelom Ukrainy w Polsce

Minister spraw wewnętrznych Marcin Kierwiński poinformował w czwartek, że za kilka dni przedłożona zostanie nowa wersja ustawy o pomocy obywatelom Ukrainy, którzy przebywają na terenie Polski.

Józefaciuk porównał religię do męskiego przyrodzenia. Nawet Czarzasty nie wytrzymał z ostatniej chwili
Józefaciuk porównał religię do męskiego przyrodzenia. Nawet Czarzasty nie wytrzymał

- Religia jest jak pewien męski organ. Jest całkiem w porządku, gdy ktoś go ma i jest z niego dumny. Ale jeśli ktoś wyciąga go na zewnątrz i macha nim przed nosem, to już mamy pewien problem  - powiedział poseł Marcin Józefaciuk z sejmowej mównicy.

Książę Harry zostanie deportowany? Polityczna burza wokół monarchy narasta z ostatniej chwili
Książę Harry zostanie deportowany? Polityczna burza wokół monarchy narasta

Administracja prezydenta Joe Bidena odrzuciła wezwanie do ujawnienia dokumentów wizowych księcia Harry'ego.

Rozważałem odebranie sobie życia - szokujące wyznanie byłego reprezentanta Anglii z ostatniej chwili
"Rozważałem odebranie sobie życia" - szokujące wyznanie byłego reprezentanta Anglii

Były reprezentant Anglii Stephen Warnock przyznał, że rozważał popełnienie samobójstwa po tym, jak skorzystał on ze złych porad finansowych.

WP: Kurski i Obajtek z jedynkami w ważnych regionach. Jest decyzja PiS z ostatniej chwili
WP: Kurski i Obajtek z "jedynkami" w ważnych regionach. Jest decyzja PiS

Komitet Polityczny PiS w czwartek po południu zatwierdził start Jacka Kurskiego i Daniela Obajtka w wyborach do Parlamentu Europejskiego – twierdzi serwis Wirtualna Polska.

Ukraiński minister rolnictwa podejrzany o korupcję: zapadła decyzja w sprawie jego przyszłości z ostatniej chwili
Ukraiński minister rolnictwa podejrzany o korupcję: zapadła decyzja w sprawie jego przyszłości

Podejrzany w sprawie korupcyjnej ukraiński minister polityki rolnej i żywności Mykoła Solski podał się do dymisji – poinformował w czwartek przewodniczący Rady Najwyższej (parlamentu) Ukrainy Rusłan Stefanczuk.

Tusk ma problem? PE poparł listę projektów, na której znajduje się CPK z ostatniej chwili
Tusk ma problem? PE poparł listę projektów, na której znajduje się CPK

PE w głosowaniu w Strasburgu poparł zaktualizowaną listę strategicznych projektów infrastrukturalnych w Unii Europejskiej. Znalazł się na niej Centralny Port Komunikacyjny. Oznacza to, że budowa CPK będzie współfinansowana ze środków UE.

REKLAMA

Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”

Powiązani z państwem rosyjscy i irańscy hakerzy coraz częściej biorą na cel brytyjskich polityków, dziennikarzy i naukowców w swych spear-phishingowych atakach – ostrzegło w czwartek brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC).
 Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”
/ pixabay.com

NCSC wydało alert, wskazując na dwie konkretne grupy - Seaborgium z Rosji (znana również jako Callisto Group/TA446/Cold River/TAG-53) i TA453 z Iranu (też: APT42/Charming Kitten/Yellow Garuda/ITG18) - i ostrzegając osoby w rządzie, siłach zbrojnych, think-tankach i mediach przed klikaniem na złośliwe linki od osób podających się za gospodarzy konferencji, dziennikarzy lub nawet kolegów.

Hakerzy z Rosji i Iranu

Obie grupy są aktywne od kilku lat, ale ostatnio nasiliły działalność w Wielkiej Brytanii w związku z trwającą wojną na Ukrainie. Działają też w USA i innych krajach NATO. Ich celem jest wykradanie tajemnic lub ujawnienie w internecie korespondencji mogącej skompromitować wysoko postawione osoby, nie zaś wyłudzanie pieniędzy.

Spear phishing jest ukierunkowaną i spersonalizowaną formą ataku, zaprojektowaną w celu oszukania konkretnej osoby. Hakerzy zazwyczaj starają się zdobyć zaufanie danej osoby, podszywając się pod kogoś, z kim ich cel prawdopodobnie nawiąże kontakt, a następnie skłaniając swoją ofiarę w czasie prowadzonej korespondencji do kliknięcia w złośliwy link. Link przeniesie ofiarę ataku na stronę internetową, gdzie zostanie poproszona o podanie szczegółów swojego hasła.

Chociaż metoda ta jest jedną z najstarszych technik hakerskich, to jak wyjaśnia NCSC, tym, co odróżnia te dwie grupy, jest wysiłek włożony w oszukiwanie swoich celów, m.in. poprzez tworzenie w mediach społecznościowych lub sieciach zawodowych fałszywych profili, które podszywają się pod szanowanych ekspertów i wysyłanie zaproszeń na nieistniejące konferencje na tematy istotne dla osób będących celami ataków.



Oceń artykuł
Wczytuję ocenę...

 

Polecane
Emerytury
Stażowe