Снимка Пиксабей
САЩ и повече от десетина техни съюзници заявиха, че руски хакери са откраднали имейли от потребители на електронната поща „Зимбра“ (Zimbra), без да е било необходимо да ги подвеждат да отварят прикачен файл или да кликват върху връзка, предаде Ройтерс.
Методът, определен от „Пруфпойнт“ (Proofpoint) като half-click exploit, използва вече отстранена уязвимост в софтуера на „Зимбра“ (Zimbra), която позволява компрометиране на системата само с отварянето на електронното писмо, без потребителят да кликва върху линкове или прикачени файлове, пише novini.bg.
„Не беше необходимо никакво социално инженерство“, посочва „Пруфпойнт“ (Proofpoint) в публикация в своя блог, в която описва хакерската кампания.
В предупреждение от 31 страници за хакерската операция правоохранителни и разузнавателни служби от САЩ, Нидерландия, Канада, Великобритания, Австралия, Нова Зеландия, Дания, Чехия и други европейски държави обвиниха подкрепяната от руското правителство хакерска група „Лондри Беър“ (Laundry Bear) за шпионската кампания. Според тях тя първоначално е била насочена основно срещу Украйна, преди да атакува потребители в САЩ и други държави членки на НАТО.
„Особено тревожно е, че тези престъпници са изпробвали методите си върху жертви в Украйна, преди да се насочат срещу членове на НАТО“, заяви британският министър по въпросите на сигурността Дан Джарвис.
„Лондри Беър“ е една от няколкото хакерски групи, за които САЩ твърдят, че работят за руските служби за сигурност. Обвинителен акт, внесен този месец в САЩ, свързва групата с руската компания за киберсигурност „Ютек-НН“ (Yutek-NN), чийто заместник-директор Денис Обрезко е обвинен по дело за хакерска дейност в Бостън, след като беше арестуван в Тайланд миналата година. Той не се призна за виновен.
Руското посолство във Вашингтон засега не е коментирало. От „Ютек-НН“ за момента също няма официална реакция. Москва обикновеnо отрича участие в хакерски кампании.
„Зимбра“ и компанията собственик „Синакор“ (Synacor), чието седалище е в Бъфало, щата Ню Йорк, също не бяха открити веднага за коментар.
Подобно на други структури, занимаващи се с дигитално разузнаване, руските кибершпиони редовно се насочват към услуги за електронна поща. През април Ройтерс съобщи, че руски хакери са проникнали в десетки електронни пощенски акаунти, принадлежащи на прокурори и разследващи служители в Украйна, отбелязвяа БТА.
Редактор "Екип на Петел",
За реклама в "Петел" на цена от 40 евро без ДДС на ПР публикация пишете на [email protected]
Следете PETEL.BG всяка минута 24 часа в денонощието!
Изпращайте вашите снимки на [email protected] по всяко време на дежурния редактор!
Треньорът на Лудогорец след загубата: Позволявахме им да стигат лесно до нашата врата
Дата: 24/07, 00:00
Гълъб Донев призова за реалистични нагласи и очаквания към бюджет 2026 г.
Дата: 23/07, 23:50
Тръмп обмисля масирана атака срещу Иран
Дата: 23/07, 23:40
Лудогорец стартира със загуба в евротурнирите
Дата: 23/07, 23:30
Европейските борси приключиха днешната търговия със значителни понижения
Дата: 23/07, 23:20