Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”

Powiązani z państwem rosyjscy i irańscy hakerzy coraz częściej biorą na cel brytyjskich polityków, dziennikarzy i naukowców w swych spear-phishingowych atakach – ostrzegło w czwartek brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC).
 Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”
/ pixabay.com

NCSC wydało alert, wskazując na dwie konkretne grupy - Seaborgium z Rosji (znana również jako Callisto Group/TA446/Cold River/TAG-53) i TA453 z Iranu (też: APT42/Charming Kitten/Yellow Garuda/ITG18) - i ostrzegając osoby w rządzie, siłach zbrojnych, think-tankach i mediach przed klikaniem na złośliwe linki od osób podających się za gospodarzy konferencji, dziennikarzy lub nawet kolegów.

Hakerzy z Rosji i Iranu

Obie grupy są aktywne od kilku lat, ale ostatnio nasiliły działalność w Wielkiej Brytanii w związku z trwającą wojną na Ukrainie. Działają też w USA i innych krajach NATO. Ich celem jest wykradanie tajemnic lub ujawnienie w internecie korespondencji mogącej skompromitować wysoko postawione osoby, nie zaś wyłudzanie pieniędzy.

Spear phishing jest ukierunkowaną i spersonalizowaną formą ataku, zaprojektowaną w celu oszukania konkretnej osoby. Hakerzy zazwyczaj starają się zdobyć zaufanie danej osoby, podszywając się pod kogoś, z kim ich cel prawdopodobnie nawiąże kontakt, a następnie skłaniając swoją ofiarę w czasie prowadzonej korespondencji do kliknięcia w złośliwy link. Link przeniesie ofiarę ataku na stronę internetową, gdzie zostanie poproszona o podanie szczegółów swojego hasła.

Chociaż metoda ta jest jedną z najstarszych technik hakerskich, to jak wyjaśnia NCSC, tym, co odróżnia te dwie grupy, jest wysiłek włożony w oszukiwanie swoich celów, m.in. poprzez tworzenie w mediach społecznościowych lub sieciach zawodowych fałszywych profili, które podszywają się pod szanowanych ekspertów i wysyłanie zaproszeń na nieistniejące konferencje na tematy istotne dla osób będących celami ataków.


 

POLECANE
Zdelegalizować KPP, bo od zawsze była przeciw Polsce z ostatniej chwili
Zdelegalizować KPP, bo od zawsze była przeciw Polsce

Prezydent Karol Nawrocki chce delegalizacji Komunistycznej Partii Polski. Powód jest prosty. Dzisiejsza KPP wprost nawiązuje do swojej poprzedniczki z II RP o tej samej nazwie. Przedwojenni komuniści dążyli do likwidacji polskiego państwa, dokonywali aktów dywersji i terroru, i przynajmniej dwukrotnie próbowali zamordować marszałka Józefa Piłsudskiego.

Silny razem groził Prezydentowi RP Karolowi Nawrockiemu bronią? Internauci proszą policję o interwencję z ostatniej chwili
"Silny razem" groził Prezydentowi RP Karolowi Nawrockiemu bronią? Internauci proszą policję o interwencję

Anonimowy internauta oznaczony hasztagiem #SilniRazem opublikował zdjęcie trzymanej w rękach broni i podpisane "Do zobaczenia Karolku".

Marek Jakubiak: Karol Nawrocki nie tylko daje powody do dumy, ale też dodaje ludziom skrzydeł tylko u nas
Marek Jakubiak: Karol Nawrocki nie tylko daje powody do dumy, ale też dodaje ludziom skrzydeł

„Karol Nawrocki nie tylko daje powody do dumy, ale też dodaje ludziom skrzydeł. I to jest jeden z ważniejszych elementów jego prezydentury” - powiedział portalowi Tysol.pl Marek Jakubiak (Wolni Republikanie), były kandydat na prezydenta, poseł do Sejmu RP.

Punkty krytyczne nowego celu klimatycznego UE przedmiotem sporu. Copa i Cogeca wzywają do rozmów trójstronnych z ostatniej chwili
Punkty krytyczne nowego celu klimatycznego UE przedmiotem sporu. Copa i Cogeca wzywają do rozmów trójstronnych

„Po wczorajszym głosowaniu plenarnym Parlamentu Europejskiego i ogólnym podejściu Rady przyjętym 6 listopada trzy instytucje rozpoczną teraz negocjacje trójstronne” - poinformowały Copa i Cogeca w specjalnie wydanym oświadczeniu.

Konferencja o prof. Konecznym w Krakowie. Zapraszamy! pilne
Konferencja o prof. Konecznym w Krakowie. Zapraszamy!

Po raz kolejny Fundacja Kwartalnika „Wyklęci” organizuje konferencję „Życie i myśl Feliksa Konecznego” poświęconą wybitnemu polskiemu historykowi i historiozofowi. Tegoroczna edycja odbędzie się 15 listopada w auli Muzeum Armii Krajowej w Krakowie.

Tȟašúŋke Witkó: Blagierstwo szwabskiego zupaka tylko u nas
Tȟašúŋke Witkó: Blagierstwo szwabskiego zupaka

Generał Herbert Norman Schwarzkopf Jr., dowódca wojsk koalicji antysaddamowskiej z czasów I wojny w Zatoce Perskiej napisał kiedyś, że w tym samym dniu, w którym oficer otrzymuje pierwszą generalską gwiazdkę natychmiast skokowo wyostrza mu się poczucie humoru, albowiem wszyscy jego podwładni zaczynają bardzo głośno śmiać się z opowiadanych przez niego dowcipów, nawet tych najbardziej idiotycznych, a uwaga z jaką go słuchają jest wręcz wzorcowa.

Groźna bakteria w partii boczku rolowanego w plastrach. GIS wydał komunikat z ostatniej chwili
Groźna bakteria w partii boczku rolowanego w plastrach. GIS wydał komunikat

Główny Inspektorat Sanitarny wydał w piątek ostrzeżenie przed partią boczku rolowanego w plastrach, w której stwierdzono obecność bakterii Listeria monocytogenes. Spożycie żywności zanieczyszczonej bakterią może prowadzić do choroby zwanej listeriozą – dodał.

Karol Nawrocki: Nie chcemy w Polsce nielegalnej imigracji pilne
Karol Nawrocki: Nie chcemy w Polsce nielegalnej imigracji

Nie chcemy w Polsce nielegalnej imigracji, nie będę podpisywał nadregulacji dotyczących kwestii klimatycznych - mówił w piątek prezydent Karol Nawrocki podczas spotkania podsumowującego 100 dni jego prezydentury. Podkreślił też, że stara się reaktywować Grupę Wyszehradzką.

Szykuje się największy krach giełdowy w historii? „Wall Street czeka 'sądny dzień'” z ostatniej chwili
Szykuje się największy krach giełdowy w historii? „Wall Street czeka 'sądny dzień'”

Jeżeli dojdzie do pęknięcia bańki inwestycyjnej wokół sektora AI, będzie to najbardziej przewidywana finansowa implozja w historii, ale mało kto myśli o jej konsekwencjach. Jeśli nawet nie przyniesie głębokiej recesji, to osłabi gospodarczą hegemonię USA - prognozuje „Economist”.

Władze w Pekinie zmieniają politykę społeczną. Rząd zamknął dwie największe aplikacje randkowe LGBT+ z ostatniej chwili
Władze w Pekinie zmieniają politykę społeczną. Rząd zamknął dwie największe aplikacje randkowe LGBT+

Firma Apple potwierdziła w tym tygodniu, że na prośbę władz w Pekinie usunęła ze swojego sklepu z aplikacjami w Chinach dwie popularne aplikacje randkowe LGBT+. Decyzja ta wpisuje się w politykę tego kraju wobec amatorów nieheteronormatywności.

REKLAMA

Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”

Powiązani z państwem rosyjscy i irańscy hakerzy coraz częściej biorą na cel brytyjskich polityków, dziennikarzy i naukowców w swych spear-phishingowych atakach – ostrzegło w czwartek brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC).
 Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”
/ pixabay.com

NCSC wydało alert, wskazując na dwie konkretne grupy - Seaborgium z Rosji (znana również jako Callisto Group/TA446/Cold River/TAG-53) i TA453 z Iranu (też: APT42/Charming Kitten/Yellow Garuda/ITG18) - i ostrzegając osoby w rządzie, siłach zbrojnych, think-tankach i mediach przed klikaniem na złośliwe linki od osób podających się za gospodarzy konferencji, dziennikarzy lub nawet kolegów.

Hakerzy z Rosji i Iranu

Obie grupy są aktywne od kilku lat, ale ostatnio nasiliły działalność w Wielkiej Brytanii w związku z trwającą wojną na Ukrainie. Działają też w USA i innych krajach NATO. Ich celem jest wykradanie tajemnic lub ujawnienie w internecie korespondencji mogącej skompromitować wysoko postawione osoby, nie zaś wyłudzanie pieniędzy.

Spear phishing jest ukierunkowaną i spersonalizowaną formą ataku, zaprojektowaną w celu oszukania konkretnej osoby. Hakerzy zazwyczaj starają się zdobyć zaufanie danej osoby, podszywając się pod kogoś, z kim ich cel prawdopodobnie nawiąże kontakt, a następnie skłaniając swoją ofiarę w czasie prowadzonej korespondencji do kliknięcia w złośliwy link. Link przeniesie ofiarę ataku na stronę internetową, gdzie zostanie poproszona o podanie szczegółów swojego hasła.

Chociaż metoda ta jest jedną z najstarszych technik hakerskich, to jak wyjaśnia NCSC, tym, co odróżnia te dwie grupy, jest wysiłek włożony w oszukiwanie swoich celów, m.in. poprzez tworzenie w mediach społecznościowych lub sieciach zawodowych fałszywych profili, które podszywają się pod szanowanych ekspertów i wysyłanie zaproszeń na nieistniejące konferencje na tematy istotne dla osób będących celami ataków.



 

Polecane
Emerytury
Stażowe