Vreme čitanja: oko 2 min.
Sajber-kriminalci ciljaju naloge na dve popularne mreže: Sumnja se da su Rusi, ovo im je navodni cilj
Vreme čitanja: oko 2 min.
Sumirano
- AIVD upozorava na rusku sajber-špijunsku kampanju
- Meta su navodno visoki zvaničnici, vojno osoblje i novinari
- Strategija koristi socijalni inženjering za pristup nalozima na Signalu i Vacapu
Opšta obaveštajna i bezbednosna služba (AIVD), glavna civilna obaveštajna i bezbednosna agencija u Holandiji, upozorila je na veliku, trenutno aktivnu kampanju sajber-špijunažu koju navodno vode ruski špijuni.
U bezbednosnom upozorenju, AIVD je naveo da je uočio kako ruski hakeri, koje podržava država, učestvuju u "velikoj globalnoj sajber-kampanji" usmerenoj na visoke zvaničnike, vojno osoblje i državne službenike, uključujući i zaposlene u holandskoj vladi.
Dodaje se da bi na meti mogli biti i drugi ljudi od velikog značaja, poput novinara.
Obaveštajni podaci već prikupljeni
Strategija se zasniva na socijalnom inženjeringu, a cilj je da se dobije pristup nalozima meta na Signalu i Vacapu (WhatsApp).
Umesto da traže ranjivosti u softveru, prevaranti pokušavaju da ubede žrtve da podele bezbednosne verifikacione i PIN kodove. Dva najčešća pristupa su ili lažno predstavljanje četbota Signal Support, ili pokušaj zloupotrebe funkcije linked devices.
Ova funkcija omogućava povezivanje više uređaja sa istim nalogom, što špijunima omogućava da čitaju razgovore bez ikakvog upozorenja za žrtve.
AIVD veruje da je kampanja već bila uspešna.
"Ruski hakeri su verovatno došli do osetljivih informacija putem ove kampanje", navodi se, iako nije precizirano da li su podaci preuzeti od holandskih meta ili od nekih drugih.
U upozorenju AIVD takođe navodi da su Rusi najverovatnije zainteresovani za Signal i Vacap zbog njihove dobre reputacije.
"Signal je poznat kao pouzdan i nezavisan komunikacioni kanal koji nudi end-to-end enkripciju. To ga čini privlačnim kanalom za upotrebu u vladama koje žele da zaštite svoju internu komunikaciju. Takođe ga čini idealnim mestom za zlonamerne aktere koji pokušavaju da dođu do osetljivih informacija."
Zbog toga direktor MIVD-a, viceadmiral Peter Risink, savetuje da se ovi alati ne koriste za razmenu poverljivih, tajnih ili osetljivih informacija. Dodaje se i da bi bilo mudro da nikome ne delite pristup svojim aplikacijama, naročito ako se nalazite na osetljivoj poziciji.
(Ubrzanje.rs/TechRadar)
Video: Gobran u zvaničnoj poseti Srbiji: Poziv domaćim kompanijama da se otvore za novo tržište
Ubrzanje Telegraf zadržava sva prava nad sadržajem. Za preuzimanje sadržaja pogledajte uputstva na stranici Uslovi korišćenja.