
Χάκερ που δρουν για λογαριασμό του Κρεμλίνου στήνουν παγίδες phishing για επικριτές της ρωσικής κυβέρνησης, αποκαλύπτουν ερευνητές του Citizen Lab στο Πανεπιστήμιο του Τορόντο.
Η καμπάνια χάκινγκ ξεκίμνησε το 2022 και έβαλε στο στόχαστρο πρόσωπα της ρωσικής αντιπολίτευσης που ζουν στο εξωτερικό, μη κυβερνητικές οργανώσεις σε ΗΠΑ και Ευρώπη, αξιωματούχους, επιστήμονες και ειδησεογραφικούς οργανισμούς, αναφέρουν στην έκθεσή τους το Citizen Lab και η οργάνωση Access Nοw για τα ψηφιακά δικαιώματα.
Κaspersky: Νέο σύστημα συνδυάζει τακτικές spear phishing σε εκστρατείες μαζικού phishing
Οι στόχοι της επιχείρησης δέχονται πλαστά email που υποτίθεται ότι αποστέλλονται από γνωστούς τους και μοιάζουν αυθεντικά
Η αποκάλυψη έρχεται την ώρα που οι αμερικανικές αρχές επαγρυπνούν για ενδεχόμενες ρωσικές κυβερνοεπιθέσεις ενόψει των προεδρικών εκλογών του Νοεμβρίου, επισημαίνει το Reuters.
Οι στόχοι της επιχείρησης δέχονται πλαστά email που υποτίθεται ότι αποστέλλονται από γνωστούς τους και μοιάζουν αυθεντικά.
Τα μηνύματα περιλαμβάνουν ένα PDF που ο χρήστης πρέπει να κλικάρει. Όταν πατήσει τον σύνδεσμο μεταφέρεται σε μια ιστοσελίδα που μιμείται το Gmail ή το ρωσικό ProtonMail, όπου καλείται να εισαγάγει τον κωδικό του. Αν τον αποκαλύψει, οι χάκερ αποκτούν πρόσβαση στον λογαριασμό.
Ποιες ομάδες χάκερ εξαπέλυσαν επιθέσεις phishing
Το Citizen Lab, το οποίο έπαιξε κεντρικό ρόλο στην αποκάλυψη του σκανδάλου Pegasus, απέδωσε τις επιθέσεις σε δύο ομάδες: τη ρωσική ομάδα χάκερ Cold River, η οποία πιστεύεται ότι συνδέεται με τη ρωσική Ομοσπονδιακή Υπηρεσία Ασφάλειας (FSB), και μια μάλλον νέα ρωσική ομάδα με την ονομασία Coldwastrel, η οποία φαίνεται να συνδέεται με τις ρωσικές υπηρεσίες πληροφοριών.
Τον περασμένο Δεκέμβριο, οι ΗΠΑ και η Βρετανία επέβαλαν κυρώσεις εναντίον μελών της ομάδας Cold River, η οποία εμφανίστηκε το 2016 και φέρεται να πραγματοποιεί επιχειρήσεις κυβερνοκατασκοπείοας κατά των συμμάχων της Ουκρανίας.
Ένα από τα θύματα της νέας επιχείρησης ήταν ένας πρώην πρεσβευτής των ΗΠΑ στην Ουκρανία που δέχτηκε email δήθεν από άλλον γνωστό του πρεσβευτή, αναφέρει η έκθεση, χωρίς να κατονομάζει τον αξιωματούχο.
Ορισμένοι από τους παραλήπτες έπεσαν στην παγίδα, είπε ο Ντμίτρι Ζάιρ-Μπεκ της ρωσικής οργάνωσης First Department, η οποία επίσης συμμετείχε στην έρευνα.
«Αυτού του είδους οι επιθέσεις δεν είναι ιδιαίτερα περίπλοκες, παρόλα αυτά είναι αποτελεσματικές, αφού δεν περιμένει κανείς να λάβει μήνυμα phishing από συναδέλφους του» σχολίασε.
Ο αριθμός των θυμάτων είναι διψήφιος και μεγαλώνει, προειδοποίησε.
Το δε Citizen Lab επισήμανε ότι, σε περίπτωση παραβίασης των λογαριασμών τους, ορισμένοι στόχοι, και ειδικά όσοι ζουν στη Ρωσία, κινδυνεύουν με «εξαιρετικά σοβαρές συνέπειες, συμπεριλαμβανομένης της φυλάκισης».
Πηγή in.gr


Latest News

Η Αλβανία κατέβασε το διακόπτη στο TikTok
Σε εφαρμογή απο σήμερα στην Αλβανια περιορισμοί στη λειτουργια του TikTok - Η εφαρμογή δεν ειναι προσβάσιμη στο διαδικτυο

Αραβικά Εμιράτα: Πιέσεις στις ΗΠΑ για ευκολότερη πρόσβαση στην τεχνολογία μικροτσίπ
Ανώτατος αξιωματούχος από τα Ηνωμένα Αραβικά Εμιράτα σχεδιάζει να επισκεφθεί την Ουάσινγκτον για να ζητήσει καλύητερη συμφωνία

Γιατί εκτινάχθηκαν κατά 390% οι μετοχές της Eutelsat την περασμένη εβδομάδα
Οι μετοχές της γαλλικής εταιρείας δορυφόρων Eutelsat εκτοξεύτηκαν σχεδόν κατά 390% την περασμένη εβδομάδα - Εικασίες ότι η Eutelsat θα μπορούσε να αντικαταστήσει την Starlink του Μασκ στην Ουκρανία

Πτώση στις πωλήσεις smartwatch για πρώτη φορά - Στα... τάρταρα η Apple
Οι αποστολές συσκευών Apple Watch μειώθηκαν κατά 19% το 2024, σύμφωνα με την Counterpoint - Αιτία είναι η έλλειψη νέων χαρακτηριστικών στις πιο πρόσφατες συσκευές της Apple

Visa: Ξοδεύουμε πολλά χρήματα για ψυχαγωγία gaming
Οι δημιουργοί gaming περιεχομένου τροφοδοτούν την ανάπτυξη, με 7 στους 10 gamers της Gen Z να αλληλεπιδρούν με gaming influencers τουλάχιστον μία φορά την εβδομάδα

Ανακάμπτει η αγορά των smartphone - Γιατί δεν φοβάται τους δασμούς Τραμπ
Η παγκόσμια αγορά smartphone θα έχει σαν οδηγό την ανάπτυξη του Android στην Κίνα και τις ΗΠΑ, εν μέσω δασμών 10% στα κινεζικά προϊόντα, σύμφωνα με την IDC

Πόσα...δίνουν τα hedge funds για να προσλάβουν μετεωρολόγο
Γιατί οι επενδυτικές εταιρείες ζητούν ολοένα και περισσότερο μοντέλα πρόβλεψης καιρού - Πώς οι αλλαγές στον καιρό επηρεάζουν τις τιμές των εμπορευμάτων

Νεκρός σε αεροπορικό δυστύχημα ένας από τους συνιδρυτές του ιστοτόπου Pirate Bay
Το μικρό αεροσκάφος συνετρίβη τη Δευτέρα σε ένα ξύλινο καταφύγιο στην ορεινή περιοχή Βελίκα Πλάνινα της Σλοβενίας

Νέες λειτουργίες του TikTok για την προστασία των εφήβων
Tο TikTok ενσωματώνει πιο ισχυρές δικλείδες ασφαλείας στους λογαριασμούς των εφήβων από προεπιλογή για να διασφαλίσει ότι θα έχουν θετικές εμπειρίες

Προχωρά την ανάπτυξη των δικών της AI μικροτσίπ η Meta Platforms
Η Meta Platforms έχει ξεκινήσει μια μικρή παραγωγή του τσιπ και σχεδιάζει να την αυξήσει για χρήση σε ευρεία κλίμακα, αν η δοκιμή πάει καλά