Čínski hackeri obišli najmodernejší typ zabezpečenia. Na útok vymysleli vlastnú techniku
Čínska hackerská skupina APT20, o ktorej sa predpokladá, že operuje s povolením vlády krajiny, dokázala pri najnovšom útoku obísť dvojfaktorovú autentifikáciu (2FA). Jej primárnymi cieľmi boli vládne subjekty a poskytovatelia IT služieb, píše Gizmodo.
Cieľom útoku boli subjekty po celom svete
Ako informoval portál ZDNet v pondelok, čínska skupina skúsených hackerov, známa ako APT20, dokázala v najnovšom útoku obísť dvojfaktorovú autentifikáciu (2FA), čo je druhá línia ochrany prihlasovania, ktorá väčšinou prebieha prostredníctvom unikátneho kódu, alebo iného typu sekundárnej autentifikácie.
Hlavnými cieľmi útoku skupiny boli vládne subjekty a poskytovatelia IT služieb v 10 krajinách po celom svete, pričom išlo o oblasti ako letectvo, zdravotníctvo, financie, energetika, alebo hazardné hry.

Tieto informácie prichádzajú od holandskej bezpečnostnej firmy Fox IT, ktorá v svojej správe dokumentuje, čo a ako táto skupina za posledné dva roky robila. Hackeri z APT20 využívali webové servery ako vstupový bod do cieľových systémov, pričom sa zamerali najmä na platformu JBoss, ktorá je prítomná vo veľkých firemných a vládnych sieťach.
Fox IT tiež zdôrazňuje, že aj napriek veľmi pôsobivej hackerskej činnosti, ktorú skupina za posledné 2 roky vykonávala, bola schopná zostať mimo dohľad.
Presný postup skupiny zatiaľ nie je jasný
Napriek tomu, že obchádzanie 2FA nie je vec, o ktorej by sme ešte nepočuli, takýto útok si vyžaduje vysokú úroveň sofistikovanosti. Zatiaľ nie je úplne jasné, ako sa to skupine podarilo, avšak bezpečnostní experti z Fox IT priniesli zaujímavú teóriu.
Podľa nich ukradli hackeri z napadnutého systému dôležitý RSA SecurID token, ktorý potom vo svojich počítačoch používali na generovanie jednorazových kódov pre obchádzanie 2FA.

To by však normálne nebolo možné, pretože na použitie jedného z týchto softvérových tokenov by používateľ musel k svojmu počítaču pripojiť druhé, fyzické zariadenie, ktoré by potom spolu so softvérovým tokenom vygenerovalo platný 2FA kód.
V prípade, že by toto zariadenie chýbalo, by softvér RSA SecureID namiesto toho vygeneroval chybu. Odborníci z Fox IT však tvrdia, že v APT20 pravdepodobne vyvinuli vlastnú techniku na to, ako túto autentifikáciu obísť.

Holandská firma tiež pomenovala svoju správu zaujímavým názvom „Operácia Wocao“, ktorú dostala podľa odpovede skupiny APT20 na prípad, keď boli počas útoku odhalení a vyradení zo siete.
Frustrovaní hackeri totiž aj tak do riadka napísali posledný príkaz „wocao“, čo v čínskom slangu znamená niečo ako „sakra“. Aktivita tejto skupiny však odteraz pravdepodobne neostane bez povšimnutia, a v budúcnosti tak budeme o APT20 ešte určite niečo počuť.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko
NAJČÍTANEJŠIE ZO STARTITUP

Trump prehovoril o tajnej americkej zbrani. „Discombobulator“ mala zlomiť Venezuelu

Zima na Slovensku rapídne ustupuje. Prichádzajú 3 vlny nebezpečných lejakov, platia výstrahy

Novodobý luxus nie je drahý: Expert odhalil trik, ktorý ti vráti čas bez míňania peňazí

Ponuka z USA je na stole: Slovensko zvažuje účasť v Trumpovej Rade mieru

EXKLUZÍVNE: Dizajnér Zachara reaguje na novú vizuálnu identitu STVR. „S aktuálnym logom nemám žiadny vzťah“
- 24 hod
- 48 hod
- 7 dní
-
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Slováci si opäť prídu na svoje. Na Netflix mieri najlepšie hodnotený český film minulého roka
- Japonské autá opäť porazili svet. Spoľahlivosť má jasného víťaza, viaceré značky prekvapivo pohoreli
- Nový akčný film ohúril svet. Podľahli mu aj Slováci, majú však výhrady
- Musk sa načisto zbláznil. Ak chceš základnú funkciu auta, musíš zaplatiť mesačné predplatné
-
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Nový akčný film ohúril svet. Podľahli mu aj Slováci, majú však výhrady
- Slováci si opäť prídu na svoje. Na Netflix mieri najlepšie hodnotený český film minulého roka
- Najdrahší seriál sveta na Slovensku prepadol. Od Slovákov dostal studenú sprchu
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
-
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
- Kotly a tepelné čerpadlá skončili. Táto inovácia kúrením zarába peniaze
- Neznámy film z druhej svetovej vojny valcuje internet, takmer nikto o ňom nepočul
- Energetický prevrat je na dosah: Európsky štát našiel masívne ložisko, je v ňom 43 miliónov ton vzácnej suroviny
- Najdrahší seriál sveta na Slovensku prepadol. Od Slovákov dostal studenú sprchu
Cena ropy prudko vzrástla, USA vyvolávajú neistotu okolo Iránu
Ak sa neprispôsobia, čaká ich koniec. Všetky firmy na svete čaká transformácia, s akou sa tak skoro nepočítalo
NATO už nechce znášať posmešky. Na východné krídlo pošle robotov s ničivými zbraňami
Nečakané slovenské mestá dávajú zbohom fosílnym palivám. Takto chcú znížiť účty za kúrenie
Dosiahne rýchlosť 309 km/h a Rusov privedie do šialenstva. Ukrajina našla odpoveď na zákernú zbraň
Chystá sa veľký zvrat: NATO posilní vojenskú silu v kľúčovom regióne planéty
Slovensko sa dočkalo. STVR predstavila nové logá, po 15 rokoch ruší ikonický symbol
NAJČÍTANEJŠIE ZO STARTITUP

Trump prehovoril o tajnej americkej zbrani. „Discombobulator“ mala zlomiť Venezuelu

Zima na Slovensku rapídne ustupuje. Prichádzajú 3 vlny nebezpečných lejakov, platia výstrahy

Novodobý luxus nie je drahý: Expert odhalil trik, ktorý ti vráti čas bez míňania peňazí

Ponuka z USA je na stole: Slovensko zvažuje účasť v Trumpovej Rade mieru


