Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”

Powiązani z państwem rosyjscy i irańscy hakerzy coraz częściej biorą na cel brytyjskich polityków, dziennikarzy i naukowców w swych spear-phishingowych atakach – ostrzegło w czwartek brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC).
/ pixabay.com

NCSC wydało alert, wskazując na dwie konkretne grupy - Seaborgium z Rosji (znana również jako Callisto Group/TA446/Cold River/TAG-53) i TA453 z Iranu (też: APT42/Charming Kitten/Yellow Garuda/ITG18) - i ostrzegając osoby w rządzie, siłach zbrojnych, think-tankach i mediach przed klikaniem na złośliwe linki od osób podających się za gospodarzy konferencji, dziennikarzy lub nawet kolegów.

Hakerzy z Rosji i Iranu

Obie grupy są aktywne od kilku lat, ale ostatnio nasiliły działalność w Wielkiej Brytanii w związku z trwającą wojną na Ukrainie. Działają też w USA i innych krajach NATO. Ich celem jest wykradanie tajemnic lub ujawnienie w internecie korespondencji mogącej skompromitować wysoko postawione osoby, nie zaś wyłudzanie pieniędzy.

Spear phishing jest ukierunkowaną i spersonalizowaną formą ataku, zaprojektowaną w celu oszukania konkretnej osoby. Hakerzy zazwyczaj starają się zdobyć zaufanie danej osoby, podszywając się pod kogoś, z kim ich cel prawdopodobnie nawiąże kontakt, a następnie skłaniając swoją ofiarę w czasie prowadzonej korespondencji do kliknięcia w złośliwy link. Link przeniesie ofiarę ataku na stronę internetową, gdzie zostanie poproszona o podanie szczegółów swojego hasła.

Chociaż metoda ta jest jedną z najstarszych technik hakerskich, to jak wyjaśnia NCSC, tym, co odróżnia te dwie grupy, jest wysiłek włożony w oszukiwanie swoich celów, m.in. poprzez tworzenie w mediach społecznościowych lub sieciach zawodowych fałszywych profili, które podszywają się pod szanowanych ekspertów i wysyłanie zaproszeń na nieistniejące konferencje na tematy istotne dla osób będących celami ataków.


 

POLECANE
Nieoficjalnie: zmiany w rządzie Donalda Tuska przed wakacjami z ostatniej chwili
Nieoficjalnie: zmiany w rządzie Donalda Tuska przed wakacjami

Według nieoficjalnych doniesień RMF FM premier Donald Tusk planuje przed wakacjami kolejne zmiany w rządzie. Chodzi o tak zwaną „małą rekonstrukcję”, która ma poprawić funkcjonowanie wybranych ministerstw i przygotować koalicję do zbliżających się wyborów.

Sąd zdecydował. Pozew Jana Grabowskiego przeciwko Bronisławowi Wildsteinowi oddalony tylko u nas
Sąd zdecydował. Pozew Jana Grabowskiego przeciwko Bronisławowi Wildsteinowi oddalony

Jak poinformował szef Reduty Dobrego Imienia Maciej Świrski, sąd w całości oddalił pozew dr. Jana Grabowskiego przeciwko red. Bronisławowi Wildsteinowi, uznając, że jego wypowiedź dotycząca działalności historyka mieściła się w obronie prawdy historycznej oraz rzetelności badań naukowych.

Groźny wypadek w centrum Warszawy. Utrudnienia dla kierowców Wiadomości
Groźny wypadek w centrum Warszawy. Utrudnienia dla kierowców

W czwartek rano w ścisłym centrum Warszawy doszło do groźnie wyglądającego wypadku drogowego, który spowodował duże utrudnienia dla kierowców. Na Rondzie ONZ, zderzyły się dwa samochody osobowe - Kia i Opel. Jeden z nich przewrócił się na dach.

Jest mi tak po ludzku źle. Polska celebrytka podzieliła się ostrzeżeniem dla fanów Wiadomości
"Jest mi tak po ludzku źle". Polska celebrytka podzieliła się ostrzeżeniem dla fanów

Klaudia Halejcio opisała w mediach społecznościowych sytuację, która mocno zachwiała jej poczuciem bezpieczeństwa. Aktorka, znana z życia w komfortowych warunkach, przyznała, że nie spodziewała się problemów we własnym domu – a już na pewno nie z takiej strony.

Klub przekazał smutną wiadomość. Nie żyje 31-letni piłkarz z ostatniej chwili
Klub przekazał smutną wiadomość. Nie żyje 31-letni piłkarz

Środowisko piłkarskie w Polsce obiegła smutna wiadomość. Nie żyje Michał Wołos, który przez lata występował w klubach z niższych lig, a ostatnio związany był z Marcovią Marki.

Do Polski trafiła wołowina z Mercosur mogąca powodować raka z ostatniej chwili
Do Polski trafiła wołowina z Mercosur mogąca powodować raka

Jak poinformował portal farmer.pl, do Polski miała trafić partia wołowiny, w której wykazano pozostałości progesteronu. Pochodziła z Urugwaju.

Komunikat dla mieszkańców Gorzowa Wielkopolskiego Wiadomości
Komunikat dla mieszkańców Gorzowa Wielkopolskiego

31 marca rozpocznie się elektroniczna rekrutacja do publicznych szkół podstawowych w Gorzowie Wielkopolskim na rok szkolny 2026/2027 – poinformował gorzowski Urząd Miasta. 7 maja ogłoszone zostaną listy zakwalifikowanych.

„Polonia Recordatur” – zasłużeni dla relacji polsko-węgierskich i polsko-amerykańskich nagrodzeni gorące
„Polonia Recordatur” – zasłużeni dla relacji polsko-węgierskich i polsko-amerykańskich nagrodzeni

Jarosław Kaczyński, Przemysław Czarnek oraz dyplomaci zaangażowani w rozwijanie współpracy polsko-węgierskiej znaleźli się wśród laureatów nagrody „Polonia Recordatur” („Polska pamięta”), przyznanej podczas szczytu PHALS w Krakowie, który zakończył się 17 marca.

Czarzasty domaga się przeprosin od prezydenta Nawrockiego z ostatniej chwili
Czarzasty domaga się przeprosin od prezydenta Nawrockiego

Marszałek Sejmu Włodzimierz Czarzasty poinformował w czwartek, że Kancelaria Prezydenta od czterech tygodni dysponuje raportem ABW na jego temat. Według marszałka, z raportu wynika, że jest "super czysty". Jak dodał, prezydent Karol Nawrocki powinien go przeprosić. Zaapelował do KPRP o ustosunkowanie się do raportu.

Gaz w Europie bardzo mocno drożeje z ostatniej chwili
Gaz w Europie bardzo mocno drożeje

Ceny gazu w Europie bardzo mocno wzrosły w czwartek w reakcji na ataki Iranu na infrastrukturę energetyczną w Zatoce Perskiej – informują maklerzy.

REKLAMA

Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”

Powiązani z państwem rosyjscy i irańscy hakerzy coraz częściej biorą na cel brytyjskich polityków, dziennikarzy i naukowców w swych spear-phishingowych atakach – ostrzegło w czwartek brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC).
/ pixabay.com

NCSC wydało alert, wskazując na dwie konkretne grupy - Seaborgium z Rosji (znana również jako Callisto Group/TA446/Cold River/TAG-53) i TA453 z Iranu (też: APT42/Charming Kitten/Yellow Garuda/ITG18) - i ostrzegając osoby w rządzie, siłach zbrojnych, think-tankach i mediach przed klikaniem na złośliwe linki od osób podających się za gospodarzy konferencji, dziennikarzy lub nawet kolegów.

Hakerzy z Rosji i Iranu

Obie grupy są aktywne od kilku lat, ale ostatnio nasiliły działalność w Wielkiej Brytanii w związku z trwającą wojną na Ukrainie. Działają też w USA i innych krajach NATO. Ich celem jest wykradanie tajemnic lub ujawnienie w internecie korespondencji mogącej skompromitować wysoko postawione osoby, nie zaś wyłudzanie pieniędzy.

Spear phishing jest ukierunkowaną i spersonalizowaną formą ataku, zaprojektowaną w celu oszukania konkretnej osoby. Hakerzy zazwyczaj starają się zdobyć zaufanie danej osoby, podszywając się pod kogoś, z kim ich cel prawdopodobnie nawiąże kontakt, a następnie skłaniając swoją ofiarę w czasie prowadzonej korespondencji do kliknięcia w złośliwy link. Link przeniesie ofiarę ataku na stronę internetową, gdzie zostanie poproszona o podanie szczegółów swojego hasła.

Chociaż metoda ta jest jedną z najstarszych technik hakerskich, to jak wyjaśnia NCSC, tym, co odróżnia te dwie grupy, jest wysiłek włożony w oszukiwanie swoich celów, m.in. poprzez tworzenie w mediach społecznościowych lub sieciach zawodowych fałszywych profili, które podszywają się pod szanowanych ekspertów i wysyłanie zaproszeń na nieistniejące konferencje na tematy istotne dla osób będących celami ataków.



 

Polecane