Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”

Powiązani z państwem rosyjscy i irańscy hakerzy coraz częściej biorą na cel brytyjskich polityków, dziennikarzy i naukowców w swych spear-phishingowych atakach – ostrzegło w czwartek brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC).
 Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”
/ pixabay.com

NCSC wydało alert, wskazując na dwie konkretne grupy - Seaborgium z Rosji (znana również jako Callisto Group/TA446/Cold River/TAG-53) i TA453 z Iranu (też: APT42/Charming Kitten/Yellow Garuda/ITG18) - i ostrzegając osoby w rządzie, siłach zbrojnych, think-tankach i mediach przed klikaniem na złośliwe linki od osób podających się za gospodarzy konferencji, dziennikarzy lub nawet kolegów.

Hakerzy z Rosji i Iranu

Obie grupy są aktywne od kilku lat, ale ostatnio nasiliły działalność w Wielkiej Brytanii w związku z trwającą wojną na Ukrainie. Działają też w USA i innych krajach NATO. Ich celem jest wykradanie tajemnic lub ujawnienie w internecie korespondencji mogącej skompromitować wysoko postawione osoby, nie zaś wyłudzanie pieniędzy.

Spear phishing jest ukierunkowaną i spersonalizowaną formą ataku, zaprojektowaną w celu oszukania konkretnej osoby. Hakerzy zazwyczaj starają się zdobyć zaufanie danej osoby, podszywając się pod kogoś, z kim ich cel prawdopodobnie nawiąże kontakt, a następnie skłaniając swoją ofiarę w czasie prowadzonej korespondencji do kliknięcia w złośliwy link. Link przeniesie ofiarę ataku na stronę internetową, gdzie zostanie poproszona o podanie szczegółów swojego hasła.

Chociaż metoda ta jest jedną z najstarszych technik hakerskich, to jak wyjaśnia NCSC, tym, co odróżnia te dwie grupy, jest wysiłek włożony w oszukiwanie swoich celów, m.in. poprzez tworzenie w mediach społecznościowych lub sieciach zawodowych fałszywych profili, które podszywają się pod szanowanych ekspertów i wysyłanie zaproszeń na nieistniejące konferencje na tematy istotne dla osób będących celami ataków.


 

POLECANE
Ingerencja w wybory. Akcja Demokracja wydała kuriozalne oświadczenie z ostatniej chwili
Ingerencja w wybory. Akcja Demokracja wydała kuriozalne oświadczenie

Anonimowe profile na Facebooku "Wiesz Jak Nie Jest" i "Stół Dorosłych" wydały od 10 kwietnia ok. 420 tys. zł na reklamy wspierające Rafała Trzaskowskiego i krytykujące Karola Nawrockiego oraz Sławomira Mentzena. Akcja Demokracja stwierdziła w oświadczeniu, że jedynie "pomagała dostawcy usług informatycznych".

Odnalezienie 11-letniej dziewczynki. Policja ujawnia kulisy akcji z ostatniej chwili
Odnalezienie 11-letniej dziewczynki. Policja ujawnia kulisy akcji

W czwartek, 15 maja o godzinie 4.00 policji udało się ustalić tożsamość mężczyzny związanego z zaginieciem 11-letniej Patrycji. Został on zatrzymany w jednym z zakładów pracy na terenie województwa śląskiego. Godzinę później policjanci odnaleźli Patrycję w jednym z mieszkań w Żorach.

Komunikat dla mieszkańców Katowic z ostatniej chwili
Komunikat dla mieszkańców Katowic

Katowice Airport ogłasza rekordową siatkę połączeń na lato 2025 – debiuty Billund, Madryt i Budapeszt oraz powroty Tirany i Burgas.

Trump podaje warunek poważnych rozmów pokojowych z Rosją. Bez niego nic się nie stanie z ostatniej chwili
Trump podaje warunek poważnych rozmów pokojowych z Rosją. "Bez niego nic się nie stanie"

Prezydent Stanów Zjednoczonych Donald Trump oświadczył w czwartek, że nie dojdzie do postępów w sprawie Ukrainy, dopóki nie spotka się on z prezydentem Rosji Władimirem Putinem.

Niezwykłe odkrycie polskich nurków. 170-letnie znalezisko ma słodki smak Wiadomości
Niezwykłe odkrycie polskich nurków. 170-letnie znalezisko ma słodki smak

W połowie lipca 2024 roku nurkowie z grupy Baltictech z Trójmiasta poinformowali o odkryciu 16-metrowego żaglowca z drewna, wypełnionego setką butelek szampana, wina, wody mineralnej, a także porcelany. Teraz eksperci dokonali degustacji niezwykłego znaleziska.

Dobre wieści dla Karola Nawrockiego. Jest nowy sondaż z ostatniej chwili
Dobre wieści dla Karola Nawrockiego. Jest nowy sondaż

Karol Nawrocki wygrywa ze wszystkimi kandydatami w I turze wyborów prezydenckich – wynika z badania pracowni AtlasIntel.

Niebezpiecznie na granicy z Białorusią. Straż Graniczna wydała komunikat z ostatniej chwili
Niebezpiecznie na granicy z Białorusią. Straż Graniczna wydała komunikat

Straż Graniczna regularnie publikuje raporty dotyczące wydarzeń na granicy polsko-białoruskiej, która znajduje się pod naciskiem ataku hybrydowego.

Niemieckie prawo azylowe może być sprzeczne z prawem Unii Europejskiej tylko u nas
Niemieckie prawo azylowe może być sprzeczne z prawem Unii Europejskiej

Ocena stricte prawna, na którą powołuje się nowy niemiecki rząd, w celu wydalenia osób ubiegających się o azyl jest w tym przypadku skomplikowana i zostawia faktycznie przestrzeń do interpretacji, co wykorzystują Niemcy.

Policja rozpoczyna sprowadzenie Sebastiana M. do Polski pilne
Policja rozpoczyna sprowadzenie Sebastiana M. do Polski

"Minister Sprawiedliwości Zjednoczonych Emiratów Arabskich wyraził zgodę na ekstradycję do Polski Sebastiana M. podejrzanego o spowodowanie tragicznego wypadku na autostradzie A1, w którym zginęła 3-osobowa rodzina, w tym 5-letnie dziecko" – przekazał na portalu X Adam Bodnar.

Spoty promujące Trzaskowskiego i uderzające w rywali. Prezes PiS reaguje z ostatniej chwili
Spoty promujące Trzaskowskiego i uderzające w rywali. Prezes PiS reaguje

Anonimowe profile na Facebooku "Wiesz Jak Nie Jest" i "Stół Dorosłych" wydały od 10 kwietnia ok. 420 tys. zł na reklamy wspierające Rafała Trzaskowskiego i krytykujące Karola Nawrockiego oraz Sławomira Mentzena.

REKLAMA

Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”

Powiązani z państwem rosyjscy i irańscy hakerzy coraz częściej biorą na cel brytyjskich polityków, dziennikarzy i naukowców w swych spear-phishingowych atakach – ostrzegło w czwartek brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC).
 Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”
/ pixabay.com

NCSC wydało alert, wskazując na dwie konkretne grupy - Seaborgium z Rosji (znana również jako Callisto Group/TA446/Cold River/TAG-53) i TA453 z Iranu (też: APT42/Charming Kitten/Yellow Garuda/ITG18) - i ostrzegając osoby w rządzie, siłach zbrojnych, think-tankach i mediach przed klikaniem na złośliwe linki od osób podających się za gospodarzy konferencji, dziennikarzy lub nawet kolegów.

Hakerzy z Rosji i Iranu

Obie grupy są aktywne od kilku lat, ale ostatnio nasiliły działalność w Wielkiej Brytanii w związku z trwającą wojną na Ukrainie. Działają też w USA i innych krajach NATO. Ich celem jest wykradanie tajemnic lub ujawnienie w internecie korespondencji mogącej skompromitować wysoko postawione osoby, nie zaś wyłudzanie pieniędzy.

Spear phishing jest ukierunkowaną i spersonalizowaną formą ataku, zaprojektowaną w celu oszukania konkretnej osoby. Hakerzy zazwyczaj starają się zdobyć zaufanie danej osoby, podszywając się pod kogoś, z kim ich cel prawdopodobnie nawiąże kontakt, a następnie skłaniając swoją ofiarę w czasie prowadzonej korespondencji do kliknięcia w złośliwy link. Link przeniesie ofiarę ataku na stronę internetową, gdzie zostanie poproszona o podanie szczegółów swojego hasła.

Chociaż metoda ta jest jedną z najstarszych technik hakerskich, to jak wyjaśnia NCSC, tym, co odróżnia te dwie grupy, jest wysiłek włożony w oszukiwanie swoich celów, m.in. poprzez tworzenie w mediach społecznościowych lub sieciach zawodowych fałszywych profili, które podszywają się pod szanowanych ekspertów i wysyłanie zaproszeń na nieistniejące konferencje na tematy istotne dla osób będących celami ataków.



 

Polecane
Emerytury
Stażowe