
U svemu su prste imali hakeri iz zlokobne grupe poznate pod nazivom 'Star Blizzard' za koju se smatra da je usko povezana s ruskom Saveznom sigurnosnom službom (FSB).
News
Komentari 0U svemu su prste imali hakeri iz zlokobne grupe poznate pod nazivom 'Star Blizzard' za koju se smatra da je usko povezana s ruskom Saveznom sigurnosnom službom (FSB).
Hakeri usko povezani s Kremljom su brojnim ministrima i službenicima na Zapadu slali e-mailove u kojima su ih pozvali da se pridruže grupama na WhatsAppu. Hakeri su nasamarenim političarima poslali e-mailove u kojima su se lažno predstavili kao američki službenici i neke od njih uspjeli uvjeriti da skeniraju QR kod koji hakerima omogućuje pristup njihovom WhatsApp računu, piše The Guardian.
U svemu su prste imali hakeri iz zlokobne grupe poznate pod nazivom 'Star Blizzard' za koju se smatra da je usko povezana s ruskom Saveznom sigurnosnom službom (FSB).
Zapad zabrinjava hakiranje putem WhatsAppa zato što se nikad nije s time susreo u hibridnom ratu s Moskvom.
- Jednom kada žrtva skenira QR kod, haker ima pristup njegovim podacima i porukama - piše u blogu kojeg je povodom napada objavio Microsoft. Tehnološki konglomerat nije naveo jesu li Rusi ukrali podatke iz napadnutih WhatsApp računa.
In mid-November 2024, Microsoft Threat Intelligence observed the Russian threat actor we track as Star Blizzard sending spear-phishing messages, now offering targets a chance to join a WhatsApp group. https://t.co/SjjIrojlwO
— Microsoft Threat Intelligence (@MsftSecIntel) January 16, 2025
Modus operandi je uključivao lažne e-mailove u kojima se nalazila pozivnica za pridruživanje WhatsApp grupi u kojoj se trebalo raspravljati o najnovijim nevladinim inicijativama koje imaju za cilj podršku ukrajinskim nevladinim organizacijama.
Hakeri su mamili ministre, vladine dužnosnike, diplomate, stručnjake za ukrajinsko-ruske odnose itd. Microsoft je u svom izvješću otkrio kako su primijetili da su se aktivnosti oko ovakvih sumnjivih WhatsApp grupa stišale u studenom prošle godine.
Zapad sve češće primjećuje quishing kod ruskih hakerskih napada. Taj pojam označava kibernetički napad koji pokušava ukrasti povjerljive informacije korisnika s pomoću lažnih QR kodova.
"Quishing" ili krađa identiteta QR koda je pokušaj da se korisnici QR koda prevare da posjete zlonamjerne poveznice i web stranice. Nakon skeniranja i klikanja na zlonamjerni QR kod, korisnici se odvode na mjesto za krađu identiteta koje dovodi do ugrožavanja njihovih osjetljivih podataka, piše QRCodeChimp.
Quishing često zaobilazi konvencionalne sigurnosne sustave, poput sigurnosnih pristupnika e-pošte, budući da sustavi doživljavaju QR kodove priložene e-poruci kao bezopasne slike. Kao rezultat toga, mnogi korisnici QR kodova postaju žrtve krađe identiteta putem e-pošte.
Microsoft je preporučio svim ljudima koji rade u sektorima koje bi ruski hakeri mogli napasti da uvijek budu oprezni oko nepoznatih e-mailova i QR kodova.
Što je 'Star Blizzard'
Star Blizzard je hakerska grupa za koju se vjeruje da je povezana s FSB-om. Grupa je dobro poznata po svojim hakerskim napadima na svjetske moćnike i dužnosnike.
Sudjelovala je u raznim operacijama kojima je cilj potkopavanje povjerenja u političke sustave, posebno u zemljama koje su povezane sa Zapadom, poput Ujedinjenog Kraljevstva.
Britanski Nacionalni centar za cyber sigurnost (NCSC) označio je Star Blizzard kao opasnu hakersku skupinu koja radi na destabilizaciji povjerenja u političke institucije.
Igre na sreću mogu izazvati ovisnost. 18+