NATO na celowniku rosyjskich hakerów. Próbowali przejąć dane!

Rosyjscy hakerzy próbowali dostać się do sieci NATO i sił zbrojnych niektórych krajów na wschodzie Europy – podaje PAP, powołując się na raport opublikowany przez firmę Google. Jak wynika z analizy, chodzi o kampanie, w ramach których wyłudzano dane uwierzytelniające.

PAP zwraca uwagę, że kampanie zostały zainicjowane przez pochodzącą z Rosji grupę nazywaną Coldriver lub CalistoGoogle ustalił, że kampanie realizowano za pośrednictwem Gmaila, ale z wykorzystaniem dopiero co utworzonych kont nieobsługiwanych przez Google’a, toteż trudno dokładnie ocenić skalę. W raporcie można natomiast znaleźć listę znanych domen, które przypisywane są atakującym.

Równolegle Google opisuje inne bieżące zagrożenia, które udało się zaobserwować grupie TAG w marcu. Przykładem jest Ghostwriter, czyli atakujący z Białorusi, który także realizuje kampanie phishingowe, wykorzystując stosunkowo rzadką metodę “przeglądarki w przeglądarce”. Mechanizm ten pozwala emulować działanie innej przeglądarki w oknie faktycznej, a przez to fałszować domeny i sprytniej wyłudzać dane w formularzach.

PAP dodaje, że firma F-Secure już w 2019 roku sklasyfikowała grupę Calisto jako “zainteresowaną gromadzeniem danych wywiadowczych związanych z polityką zagraniczną i bezpieczeństwem”. Nie ulega wątpliwości, że ostatnie próby ataków mają zapewne związek z obecną sytuacją w Ukrainie.

Podziel się postem :)

Najnowsze:

Linux

Fedora Linux 40 została oficjalnie wydana

Fedora 40 i różne odmiany tej dystrybucji Linuksa są już oficjalnie dostępne i można je pobrać ze strony Fedora Project. Główną nowością jest aktualizacja pulpitu GNOME 46; wersja KDE przełącza się również na KDE Plasma 6.

Bezpieczeństwo

Ostrzeżenie CSIRT KNF. Uważaj, jeśli odwiedzałeś takie strony

CSIRT KNF zwraca uwagę, że tylko w marcu odebrano zgłoszenia ponad 6 tysięcy domen związanych z fałszywymi serwisami w sieci. Były wykorzystywane zwłaszcza na potrzeby oszustw dotyczących usług kurierskich, inwestycji czy mediów społecznościowych.

Oprogramowanie

Firefox 125 już dostępny. Autorzy zapowiadają 25% wzrost wydajności

Mozilla wypuściła aktualizację Firefox 125.0.1. Główne zmiany dotyczą zakreślania w przeglądarce PDF, kodeka AV1, kart w Firefox View, blokowania potencjalnie niezaufanych pobrań, sugestii wklejania URL, kontenerów kart i włączania WPAD. Nie zabrakło też innych, drobnych zmian i poprawek.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *