Iránski hackeri omylom vystavili verejnosti vyše 40 GB dát a videí z tréningov, ako hackujú vo svete
Vďaka chybe v zabezpečení cloudu sa špeciálnemu tímu výskumníkov z IBM podarilo dostať k vyše 40 GB dát a videí, ktoré poskytujú veľmi zriedkavý pohľad do zákulisia fungovania školiaceho tímu iránskych hackerov.
Portál The Hacker News upozornil na takzvanú OPSEC chybu, ktorej sa dopustil istý iránsky hacker. Ten si na virtuálnom súkromnom cloudovom serveri uložil videá a ďalšie dáta, ktoré pravdepodobne nemali preniknúť na verejnosť. Ukazujú totižto veľmi zriedkavý pohľad do zákulisia fungovania iránskej hackerskej skupiny a na jej metódy.
Vyše 5 hodín kompromitujúceho videozáznamu
Špeciálny tím X-Force IRIS (Incident Response Intelligence Services), zložený z výskumníkov spoločnosti IBM, odhalil viac ako 5 hodinový videozáznam a ďalšie dáta iránskej skupiny sponzorovanej štátom, ktorá nesie označenie ITG18 (nazývaná tiež aj ako Charming Kitten, Phosphorous alebo APT35). Obsah videí ukazuje, ako táto skupina školí svojich operátorov.

Medzi niektoré ciele útokov na nahrávkach patria aj osobné účty amerických či gréckych príslušníkov námorných síl. Vyskytujú sa tam aj záznamy neúspešných pokusov o phishing namierený proti úradníkom amerického Ministerstva zahraničných vecí a nemenovanému iránsko-americkému filantropovi.
„Niektoré z videí odhalili operátora spravujúceho nepriateľské účty, zatiaľ čo iné ukázali, že operátor testuje prístup a odfiltrovanie údajov z predtým kompromitovaných účtov,“ uviedli výskumníci.
Tím uviedol, že videá objavil na virtuálnom súkromnom cloude, ktorý zostal vystavený kvôli nesprávnej konfigurácii. Na serveri, o ktorom sa zistilo, že začiatkom tohto roka hostil niekoľko domén skupiny ITG18, bolo uložených viac ako 40 GB údajov, ktoré ukazujú, že skupina mala prístup k e-mailom a sociálnym údajom cieľov útokov získaných prostredníctvom phishingu.
Ukradnuté prihlasovacie údaje skupina hackerov využívala k zberu údajov na viacerých platformách
Tieto informácie skupina využívala na prienik do účtov obetí, kde dokázala vymazať notifikácie upozorňujúce obete na podozrivé prihlásenia a tiež na odfiltrovanie kontaktov, fotografií či dokumentov z Disku Google.
„Operátor sa tiež dokázal prihlásiť do služby Google Takeout obete, ktorá používateľom umožňuje exportovať obsah zo svojho účtu Google, zahrňujúci históriu polohy, informácie z prehliadača Chrome a prepojené zariadenia so systémom Android,“ poznamenali ľudia z tímu, čo našli chybu.
Okrem toho videá zachytené pomocou nástroja Bandicam na zaznamenávanie obrazovky tiež ukazujú, že aktéri v rámci svojich operácií používali údaje obetí v rámci kolaboračnej e-mailovej platformy Zimbra, ktorá im umožňovala monitorovať a spravovať kompromitované e-mailové účty. Hackeri takisto používali dlhý zoznam kompromitovaných používateľských mien a hesiel získaných zo 75 rôznych webových stránok, od bánk, cez e-shopy, až po streamovacie služby.

Ďalšie videá naopak ukázali, ako skupina využíva fiktívne Yahoo účty obsahujúce telefónne čísla s iránskou predvoľbou (+98). Tie hackeri používali na odosielanie phishingových e-mailov. Samotná skupina je pritom dlhodobo známa, že vykonáva špionáž a útoky v snahe získať dáta od vojenských, diplomatických či vládnych predstaviteľov z USA a Blízkeho východu, aby slúžili geopolitickým záujmom Iránu.

Zobraziť celú galériu (4) Falošné účty Yahoo, ktoré obsahovali iránske čísla. Zdroj: IBM X-Force IRIS

Tieto zistenia tak zdôrazňujú potrebu silného zabezpečenia účtov nielen vládnych predstaviteľov, ale aj bežných ľudí. Rozhodne sa tak odporúča používať silné heslá, dvojfaktorovú autentifikáciu a kontrolu obmedzenia prístupu k aplikáciám tretích strán. Rozhodne sa neodporúča reagovať na podozrivé nevyžiadané e-maily, ktoré by mohli súvisieť s phishingom.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Polícia zničila jednu z najväčších hackerských sietí. Ruský botnet infikoval 10 miliónov zariadení

AI zlyhala na plnej čiare. Milovanú apku zneužili hackeri, takto jednoducho sa dostali do cudzích účtov

Citlivé údaje zákazníkov Alzy sa mali objaviť na zločineckom fóre. Ohrozených má byť 437 000 účtov

Vedci to nedokázali 80 rokov, AI to zvládla hneď. Stará matematická záhada má konečne riešenie

EÚ pritvrdzuje. VPN sú z ničoho nič problémom, politici chcú odstrániť „medzeru v systéme“
NAJČÍTANEJŠIE ZO STARTITUP

Obľúbený dovolenkový raj bojuje s krízou: V známych destináciách vyhlásili stav núdze

Prelom v prevencii rakoviny kože: Obyčajný vitamín môže ovplyvniť riziko nádorov až o 54 %, zistili vedci

Taliansky gigant mieri na Slovensko. Legendárna značka konečne otvára svoju prvú predajňu v srdci Bratislavy

Slovenský trh práce má nový problém: Voľných je 130-tisíc miest, no zamestnanie sa hľadá čoraz ťažšie

Generácia Z a mileniáli od základov menia trh práce. Nechcú kariéru za každú cenu ani šéfovské stoličky (PRIESKUM)
- 24 hod
- 48 hod
- 7 dní
-
- Čínsky stroj rozdrvil najlepšiu európsku stíhačku v pomere 9:0. Je pritom horší
- Na ČSFD má 90 % a práve dorazil na Slovensko. Najlepší film roka čelil ostrej kontroverzii
- Pochoval spaľováky aj rivalov. Tento elektromobil vyhlásili za najlepšie rodinné auto roka
- Dorazila spása letectva. Rolls-Royce úspešne otestoval nový motor bez emisií, poháňa ho čistý vodík
- Začína éra lacných e-áut: VW spustil výrobu kľúčových modelov, profitovať bude aj Škoda
-
- Čínsky stroj rozdrvil najlepšiu európsku stíhačku v pomere 9:0. Je pritom horší
- Dorazila spása letectva. Rolls-Royce úspešne otestoval nový motor bez emisií, poháňa ho čistý vodík
- Juhokórejská automobilka trhá rekordy. Záujem o ich elektromobil vystrelil raketovo o 280 %
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Na ČSFD má 90 % a práve dorazil na Slovensko. Najlepší film roka čelil ostrej kontroverzii
-
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- Čínsky stroj rozdrvil najlepšiu európsku stíhačku v pomere 9:0. Je pritom horší
- Dorazila spása letectva. Rolls-Royce úspešne otestoval nový motor bez emisií, poháňa ho čistý vodík
- Bluetooth slúchadlá skrývajú problém, o ktorom sa nehovorí. Väčšina ľudí si ho všimne neskoro
USA spustí revolúciu v LNG. Pri pobreží postaví prvé plávajúce exportné zariadenie za miliardy
MOL spustil ťažbu plynu v zaujímavom štáte. Nový projekt posilní dodávky pre strednú Európu
EÚ chce zrušiť roaming aj na západnom Balkáne. Volania a dáta bez príplatkov sa priblížili ďalším štátom
Umelá inteligencia pomáha pri navrhovaní obalov
Nemecku chýbajú nabíjacie stanice pre elektromobily, problémom sú malé obce
Slovensko dostalo kľúčový letecký spoj, na cestu k letisku už peniaze neostali
Dron zasiahol najväčšiu jadrovú elektráreň v Európe, MAAE je znepokojená
NAJČÍTANEJŠIE ZO STARTITUP

Obľúbený dovolenkový raj bojuje s krízou: V známych destináciách vyhlásili stav núdze

Prelom v prevencii rakoviny kože: Obyčajný vitamín môže ovplyvniť riziko nádorov až o 54 %, zistili vedci

Taliansky gigant mieri na Slovensko. Legendárna značka konečne otvára svoju prvú predajňu v srdci Bratislavy

Slovenský trh práce má nový problém: Voľných je 130-tisíc miest, no zamestnanie sa hľadá čoraz ťažšie


