Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”

Powiązani z państwem rosyjscy i irańscy hakerzy coraz częściej biorą na cel brytyjskich polityków, dziennikarzy i naukowców w swych spear-phishingowych atakach – ostrzegło w czwartek brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC).
/ pixabay.com

NCSC wydało alert, wskazując na dwie konkretne grupy - Seaborgium z Rosji (znana również jako Callisto Group/TA446/Cold River/TAG-53) i TA453 z Iranu (też: APT42/Charming Kitten/Yellow Garuda/ITG18) - i ostrzegając osoby w rządzie, siłach zbrojnych, think-tankach i mediach przed klikaniem na złośliwe linki od osób podających się za gospodarzy konferencji, dziennikarzy lub nawet kolegów.

Hakerzy z Rosji i Iranu

Obie grupy są aktywne od kilku lat, ale ostatnio nasiliły działalność w Wielkiej Brytanii w związku z trwającą wojną na Ukrainie. Działają też w USA i innych krajach NATO. Ich celem jest wykradanie tajemnic lub ujawnienie w internecie korespondencji mogącej skompromitować wysoko postawione osoby, nie zaś wyłudzanie pieniędzy.

Spear phishing jest ukierunkowaną i spersonalizowaną formą ataku, zaprojektowaną w celu oszukania konkretnej osoby. Hakerzy zazwyczaj starają się zdobyć zaufanie danej osoby, podszywając się pod kogoś, z kim ich cel prawdopodobnie nawiąże kontakt, a następnie skłaniając swoją ofiarę w czasie prowadzonej korespondencji do kliknięcia w złośliwy link. Link przeniesie ofiarę ataku na stronę internetową, gdzie zostanie poproszona o podanie szczegółów swojego hasła.

Chociaż metoda ta jest jedną z najstarszych technik hakerskich, to jak wyjaśnia NCSC, tym, co odróżnia te dwie grupy, jest wysiłek włożony w oszukiwanie swoich celów, m.in. poprzez tworzenie w mediach społecznościowych lub sieciach zawodowych fałszywych profili, które podszywają się pod szanowanych ekspertów i wysyłanie zaproszeń na nieistniejące konferencje na tematy istotne dla osób będących celami ataków.


 

POLECANE
Rosyjski kosmonauta wyrzucony z misji SpaceX. Media: podejrzenia o szpiegostwo  z ostatniej chwili
Rosyjski kosmonauta wyrzucony z misji SpaceX. Media: podejrzenia o szpiegostwo 

Oleg Artiemjew – doświadczony rosyjski kosmonauta i radny moskiewskiej Dumy – został usunięty z przyszłorocznej misji SpaceX Crew-12 na Międzynarodową Stację Kosmiczną (ISS). Roskosmos twierdzi, że powodem jest „przejście Artiemjewa do innej pracy”. Niezależne rosyjskie media podają jednak zupełnie inną wersję.

McDonald's wróci do Rosji? Zarejestrowano znak towarowy z ostatniej chwili
McDonald's wróci do Rosji? Zarejestrowano znak towarowy

Rosyjska agencja RIA Nowosti podaje, że McDonald's zarejestrował w Rospatencie znak towarowy "I'm lovin' it". Rospatent zatwierdził dokumenty w tym tygodniu.

KRUS wydał komunikat dla rolników z ostatniej chwili
KRUS wydał komunikat dla rolników

KRUS zachęca rolników do wzięcia udziału w bezpłatnych badaniach. 3 grudnia 2025 r. pojawił się komunikat w tej sprawie.

Polska skreślona w głosowaniu UEFA. Euro 2029 trafi do Niemiec z ostatniej chwili
Polska skreślona w głosowaniu UEFA. Euro 2029 trafi do Niemiec

15 głosów na Niemcy, dwa na wspólną kandydaturę duńsko-szwedzką, a zero na Polskę – tak, według agencji Associated Press, wyglądało głosowanie w sprawie wyboru gospodarza piłkarskich mistrzostw Europy kobiet w 2029 roku.

Śledczy badają sprawę skażenia wody w woj. pomorskim. Jest oficjalny komunikat  z ostatniej chwili
Śledczy badają sprawę skażenia wody w woj. pomorskim. Jest oficjalny komunikat 

W części gminy Kosakowo obowiązuje zakaz korzystania z wody po wykryciu bakterii E. coli. Służby prowadzą śledztwo, nie wykluczając celowej ingerencji w instalację wodociągową. Władze lokalne ostrzegają mieszkańców przed dezinformacją i apelują o śledzenie wyłącznie oficjalnych komunikatów.

Pomnik polskich ofiar wojny w Berlinie. Bundestag zdecydował z ostatniej chwili
Pomnik polskich ofiar wojny w Berlinie. Bundestag zdecydował

Bundestag przegłosował w środę rezolucję wzywającą rząd federalny do niezwłocznego rozpoczęcia fazy planowania oraz budowy w Berlinie pomnika dla polskich ofiar narodowego socjalizmu i niemieckiej okupacji w Polsce w latach 1939–1945.

Zderzenie tramwajów w Krakowie. Wielu rannych z ostatniej chwili
Zderzenie tramwajów w Krakowie. Wielu rannych

Na rondzie Kocmyrzowskim w Krakowie doszło do zderzenia tramwajów – poinformowała w środę po godz. 18 stacja Radio Kraków oraz RMF FM. W wypadku mogło zostać poszkodowanych nawet 20 osób.

Fałszywy alarm w Szczecinie. Jest komunikat prokuratury z ostatniej chwili
Fałszywy alarm w Szczecinie. Jest komunikat prokuratury

O zatrzymaniu i postawieniu zarzutów dwóm mężczyznom w wieku 19 i 31 lat, którzy wyłączyli dopływ energii elektrycznej do części dworca kolejowego Szczecin Główny, a następnie uruchomili alarm przeciwpożarowy, poinformowała we wtorek prokuratura okręgowa.

Mentzen tłumaczy, dlaczego umieścił podobiznę Tuska w stylu rudego Niemca z ostatniej chwili
Mentzen tłumaczy, dlaczego umieścił podobiznę Tuska w stylu "rudego Niemca"

Sławomir Mentzen opublikował grafikę przedstawiającą Donalda Tuska w stylizacji przypominającej Adolfa Hitlera. Jeden z liderów Konfederacji tłumaczy, że była to odpowiedź na wcześniejsze ataki otoczenia medialnego premiera, wymierzone w jego stronę. Motywem przewodnim grafiki była parafraza kuriozalnych słów Tuska w Berlinie, dotyczących możliwego finansowania przez Polskę zadośćuczynień za niemieckie zbrodnie wojenne.

Ważny komunikat dla mieszkańców Gdyni z ostatniej chwili
Ważny komunikat dla mieszkańców Gdyni

Przedsiębiorstwo Wodociągów i Kanalizacji w Gdyni poinformowało w środę, że woda w dzielnicach Cisowa, Pustki Cisowskie-Demptowo i Chylonia jest już zdatna do picia. Sanepid potwierdził, że spełnia ona odpowiednie normy. Wciąż bez zdatnej do spożycia wody jest część mieszkańców gminy Kosakowo.

REKLAMA

Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”

Powiązani z państwem rosyjscy i irańscy hakerzy coraz częściej biorą na cel brytyjskich polityków, dziennikarzy i naukowców w swych spear-phishingowych atakach – ostrzegło w czwartek brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC).
/ pixabay.com

NCSC wydało alert, wskazując na dwie konkretne grupy - Seaborgium z Rosji (znana również jako Callisto Group/TA446/Cold River/TAG-53) i TA453 z Iranu (też: APT42/Charming Kitten/Yellow Garuda/ITG18) - i ostrzegając osoby w rządzie, siłach zbrojnych, think-tankach i mediach przed klikaniem na złośliwe linki od osób podających się za gospodarzy konferencji, dziennikarzy lub nawet kolegów.

Hakerzy z Rosji i Iranu

Obie grupy są aktywne od kilku lat, ale ostatnio nasiliły działalność w Wielkiej Brytanii w związku z trwającą wojną na Ukrainie. Działają też w USA i innych krajach NATO. Ich celem jest wykradanie tajemnic lub ujawnienie w internecie korespondencji mogącej skompromitować wysoko postawione osoby, nie zaś wyłudzanie pieniędzy.

Spear phishing jest ukierunkowaną i spersonalizowaną formą ataku, zaprojektowaną w celu oszukania konkretnej osoby. Hakerzy zazwyczaj starają się zdobyć zaufanie danej osoby, podszywając się pod kogoś, z kim ich cel prawdopodobnie nawiąże kontakt, a następnie skłaniając swoją ofiarę w czasie prowadzonej korespondencji do kliknięcia w złośliwy link. Link przeniesie ofiarę ataku na stronę internetową, gdzie zostanie poproszona o podanie szczegółów swojego hasła.

Chociaż metoda ta jest jedną z najstarszych technik hakerskich, to jak wyjaśnia NCSC, tym, co odróżnia te dwie grupy, jest wysiłek włożony w oszukiwanie swoich celów, m.in. poprzez tworzenie w mediach społecznościowych lub sieciach zawodowych fałszywych profili, które podszywają się pod szanowanych ekspertów i wysyłanie zaproszeń na nieistniejące konferencje na tematy istotne dla osób będących celami ataków.



 

Polecane