Снимка Пиксабей
САЩ и повече от десетина техни съюзници заявиха, че руски хакери са откраднали имейли от потребители на електронната поща „Зимбра“ (Zimbra), без да е било необходимо да ги подвеждат да отварят прикачен файл или да кликват върху връзка, предаде Ройтерс.
Методът, определен от „Пруфпойнт“ (Proofpoint) като half-click exploit, използва вече отстранена уязвимост в софтуера на „Зимбра“ (Zimbra), която позволява компрометиране на системата само с отварянето на електронното писмо, без потребителят да кликва върху линкове или прикачени файлове, пише novini.bg.
„Не беше необходимо никакво социално инженерство“, посочва „Пруфпойнт“ (Proofpoint) в публикация в своя блог, в която описва хакерската кампания.
В предупреждение от 31 страници за хакерската операция правоохранителни и разузнавателни служби от САЩ, Нидерландия, Канада, Великобритания, Австралия, Нова Зеландия, Дания, Чехия и други европейски държави обвиниха подкрепяната от руското правителство хакерска група „Лондри Беър“ (Laundry Bear) за шпионската кампания. Според тях тя първоначално е била насочена основно срещу Украйна, преди да атакува потребители в САЩ и други държави членки на НАТО.
„Особено тревожно е, че тези престъпници са изпробвали методите си върху жертви в Украйна, преди да се насочат срещу членове на НАТО“, заяви британският министър по въпросите на сигурността Дан Джарвис.
„Лондри Беър“ е една от няколкото хакерски групи, за които САЩ твърдят, че работят за руските служби за сигурност. Обвинителен акт, внесен този месец в САЩ, свързва групата с руската компания за киберсигурност „Ютек-НН“ (Yutek-NN), чийто заместник-директор Денис Обрезко е обвинен по дело за хакерска дейност в Бостън, след като беше арестуван в Тайланд миналата година. Той не се призна за виновен.
Руското посолство във Вашингтон засега не е коментирало. От „Ютек-НН“ за момента също няма официална реакция. Москва обикновеnо отрича участие в хакерски кампании.
„Зимбра“ и компанията собственик „Синакор“ (Synacor), чието седалище е в Бъфало, щата Ню Йорк, също не бяха открити веднага за коментар.
Подобно на други структури, занимаващи се с дигитално разузнаване, руските кибершпиони редовно се насочват към услуги за електронна поща. През април Ройтерс съобщи, че руски хакери са проникнали в десетки електронни пощенски акаунти, принадлежащи на прокурори и разследващи служители в Украйна, отбелязвяа БТА.
Редактор "Екип на Петел",
За реклама в "Петел" на цена от 40 евро без ДДС на ПР публикация пишете на [email protected]
Следете PETEL.BG всяка минута 24 часа в денонощието!
Изпращайте вашите снимки на [email protected] по всяко време на дежурния редактор!
Нови камери следят за опасни маневри по пътищата в Европа
Дата: 24/07, 02:00
Пожар пламна в центъра на София
Дата: 24/07, 01:30
Брус Уилис с първа поява навън от доста време насам
Дата: 24/07, 01:00
Осъдиха на доживотен затвор мъжа, който уби депутатката от Минесота Мелиса Хортман
Дата: 24/07, 00:30
Ladies Night с Man4Queen в Moonlight Varna
Дата: 24/07, 00:30