Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”

Powiązani z państwem rosyjscy i irańscy hakerzy coraz częściej biorą na cel brytyjskich polityków, dziennikarzy i naukowców w swych spear-phishingowych atakach – ostrzegło w czwartek brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC).
/ pixabay.com

NCSC wydało alert, wskazując na dwie konkretne grupy - Seaborgium z Rosji (znana również jako Callisto Group/TA446/Cold River/TAG-53) i TA453 z Iranu (też: APT42/Charming Kitten/Yellow Garuda/ITG18) - i ostrzegając osoby w rządzie, siłach zbrojnych, think-tankach i mediach przed klikaniem na złośliwe linki od osób podających się za gospodarzy konferencji, dziennikarzy lub nawet kolegów.

Hakerzy z Rosji i Iranu

Obie grupy są aktywne od kilku lat, ale ostatnio nasiliły działalność w Wielkiej Brytanii w związku z trwającą wojną na Ukrainie. Działają też w USA i innych krajach NATO. Ich celem jest wykradanie tajemnic lub ujawnienie w internecie korespondencji mogącej skompromitować wysoko postawione osoby, nie zaś wyłudzanie pieniędzy.

Spear phishing jest ukierunkowaną i spersonalizowaną formą ataku, zaprojektowaną w celu oszukania konkretnej osoby. Hakerzy zazwyczaj starają się zdobyć zaufanie danej osoby, podszywając się pod kogoś, z kim ich cel prawdopodobnie nawiąże kontakt, a następnie skłaniając swoją ofiarę w czasie prowadzonej korespondencji do kliknięcia w złośliwy link. Link przeniesie ofiarę ataku na stronę internetową, gdzie zostanie poproszona o podanie szczegółów swojego hasła.

Chociaż metoda ta jest jedną z najstarszych technik hakerskich, to jak wyjaśnia NCSC, tym, co odróżnia te dwie grupy, jest wysiłek włożony w oszukiwanie swoich celów, m.in. poprzez tworzenie w mediach społecznościowych lub sieciach zawodowych fałszywych profili, które podszywają się pod szanowanych ekspertów i wysyłanie zaproszeń na nieistniejące konferencje na tematy istotne dla osób będących celami ataków.


 

POLECANE
Skoki narciarskie i doping. Nowe, nietypowe praktyki podczas kontroli kombinezonów Wiadomości
Skoki narciarskie i doping. Nowe, nietypowe praktyki podczas kontroli kombinezonów

Światowa Agencja Antydopingowa zapowiedziała analizę doniesień dotyczących skoków narciarskich. Sprawa dotyczy opisywanych przez niemieckie media praktyk, które miały umożliwiać zawodnikom manipulowanie pomiarami kombinezonów i uzyskiwanie przewagi sportowej.

Imane Khelif przyznał, że ma męskie geny tylko u nas
Imane Khelif przyznał, że ma męskie geny

Imane Khelif, algierski bokser, który w 2024 roku zdobył złoty medal na Igrzyskach Olimpijskich w Paryżu, po raz pierwszy publicznie przyznał, że ma męskie chromosomy. W ekskluzywnym wywiadzie dla francuskiego dziennika sportowego L’Équipe, 26-letni zawodnik potwierdził u siebie obecność chromosomu Y oraz genu SRY, który jest kluczowy dla rozwoju męskich cech płciowych. Jednocześnie podkreślił, że nie jest osobą trans i że zawsze był wychowywany jako dziewczyna. Czy to jednak styl wychowania decyduje o płci?

Sąd postanowił o areszcie Ziobry. Lewandowski komentuje: „zaskarżymy to orzeczenie” z ostatniej chwili
Sąd postanowił o areszcie Ziobry. Lewandowski komentuje: „zaskarżymy to orzeczenie”

Sąd Rejonowy dla Warszawy-Mokotowa zdecydował w czwartek wieczorem o tymczasowym aresztowaniu byłego ministra sprawiedliwości Zbigniewa Ziobry. Jak poinformował jego obrońca Bartosz Lewandowski, decyzja zostanie natychmiast zaskarżona, a obrona wskazuje na poważne zastrzeżenia wobec przebiegu postępowania i argumentacji sądu.

Dzieci zatruły się trutką w przedszkolu. Dramatyczne zdarzenie na Pomorzu Wiadomości
Dzieci zatruły się trutką w przedszkolu. Dramatyczne zdarzenie na Pomorzu

Dwoje sześcioletnich dzieci trafiło do szpitala po spożyciu trutki na gryzonie w przedszkolu w Krokowej. Służby natychmiast podjęły interwencję, a sprawą zajęła się policja.

Szef CPAC Matt Schlapp do Tuska: Zadzierasz z nami wszystkimi z ostatniej chwili
Szef CPAC Matt Schlapp do Tuska: Zadzierasz z nami wszystkimi

Spór wokół zerwania kontaktów USA z marszałkiem Sejmu Włodzimierzem Czarzastym wychodzi poza relacje dyplomatyczne. Po reakcji Donalda Tuska głos zabrał Matt Schlapp, szef CPAC, kierując do premiera Polski jednoznaczne ostrzeżenie.

Prokuratura uderza w wiceszefa Kancelarii Prezydenta. Karol Nawrocki reaguje pilne
Prokuratura uderza w wiceszefa Kancelarii Prezydenta. Karol Nawrocki reaguje

Po latach śledztwa bez zarzutów i mimo jednoznacznych opinii grafologicznych prokuratura wzywa wiceszefa KPRP Adama Andruszkiewicza w charakterze podejrzanego. Sprawa wywołała ostrą reakcję prezydenta Karola Nawrockiego.

Ambasador USA studzi Tuska: Pańska wiadomość trafiła do mnie chyba przez pomyłkę z ostatniej chwili
Ambasador USA studzi Tuska: Pańska wiadomość trafiła do mnie chyba przez pomyłkę

Decyzja Stanów Zjednoczonych o zerwaniu kontaktów z marszałkiem Sejmu Włodzimierzem Czarzastym wywołała polityczną burzę. Po wpisie Donalda Tuska głos zabrał ambasador USA Tom Rose, odpowiadając premierowi w zdecydowanym tonie.

MKOl dopuścił Rosjan do zimowej olimpiady. Politycy alarmują: weryfikacja była fikcją z ostatniej chwili
MKOl dopuścił Rosjan do zimowej olimpiady. Politycy alarmują: weryfikacja była fikcją

Dwudziestu sportowców z Rosji i Białorusi wystąpi w igrzyskach olimpijskich Mediolan–Cortina d’Ampezzo 2026 jako zawodnicy neutralni. Decyzja MKOl wywołała spór - część polityków uważa, że weryfikacja była zbyt pobieżna, inni przekonują, że obecne zasady są wystarczająco restrykcyjne.

Tusk staje murem za Czarzastym po decyzji ambasadora USA z ostatniej chwili
Tusk staje murem za Czarzastym po decyzji ambasadora USA

Po zerwaniu kontaktów przez stronę amerykańską z marszałkiem Sejmu Włodzimierzem Czarzastym głos zabrał Donald Tusk. Premier publicznie skomentował decyzję ambasadora USA, stając w obronie polityka Lewicy.

Sytuacja niemieckiej gospodarki w niektórych sektorach krytyczna. Analiza Bundestagu tylko u nas
Sytuacja niemieckiej gospodarki w niektórych sektorach krytyczna. Analiza Bundestagu

Wysokie ceny energii, spadające inwestycje i rosnące koszty pracy coraz mocniej uderzają w niemiecką gospodarkę. Najnowsza analiza Bundestagu pokazuje, że w kluczowych sektorach Niemcy tracą konkurencyjność na tle USA, Chin i innych państw G7, a część problemów ma już charakter strukturalny.

REKLAMA

Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”

Powiązani z państwem rosyjscy i irańscy hakerzy coraz częściej biorą na cel brytyjskich polityków, dziennikarzy i naukowców w swych spear-phishingowych atakach – ostrzegło w czwartek brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC).
/ pixabay.com

NCSC wydało alert, wskazując na dwie konkretne grupy - Seaborgium z Rosji (znana również jako Callisto Group/TA446/Cold River/TAG-53) i TA453 z Iranu (też: APT42/Charming Kitten/Yellow Garuda/ITG18) - i ostrzegając osoby w rządzie, siłach zbrojnych, think-tankach i mediach przed klikaniem na złośliwe linki od osób podających się za gospodarzy konferencji, dziennikarzy lub nawet kolegów.

Hakerzy z Rosji i Iranu

Obie grupy są aktywne od kilku lat, ale ostatnio nasiliły działalność w Wielkiej Brytanii w związku z trwającą wojną na Ukrainie. Działają też w USA i innych krajach NATO. Ich celem jest wykradanie tajemnic lub ujawnienie w internecie korespondencji mogącej skompromitować wysoko postawione osoby, nie zaś wyłudzanie pieniędzy.

Spear phishing jest ukierunkowaną i spersonalizowaną formą ataku, zaprojektowaną w celu oszukania konkretnej osoby. Hakerzy zazwyczaj starają się zdobyć zaufanie danej osoby, podszywając się pod kogoś, z kim ich cel prawdopodobnie nawiąże kontakt, a następnie skłaniając swoją ofiarę w czasie prowadzonej korespondencji do kliknięcia w złośliwy link. Link przeniesie ofiarę ataku na stronę internetową, gdzie zostanie poproszona o podanie szczegółów swojego hasła.

Chociaż metoda ta jest jedną z najstarszych technik hakerskich, to jak wyjaśnia NCSC, tym, co odróżnia te dwie grupy, jest wysiłek włożony w oszukiwanie swoich celów, m.in. poprzez tworzenie w mediach społecznościowych lub sieciach zawodowych fałszywych profili, które podszywają się pod szanowanych ekspertów i wysyłanie zaproszeń na nieistniejące konferencje na tematy istotne dla osób będących celami ataków.



 

Polecane