Iránski hackeri omylom vystavili verejnosti vyše 40 GB dát a videí z tréningov, ako hackujú vo svete
Vďaka chybe v zabezpečení cloudu sa špeciálnemu tímu výskumníkov z IBM podarilo dostať k vyše 40 GB dát a videí, ktoré poskytujú veľmi zriedkavý pohľad do zákulisia fungovania školiaceho tímu iránskych hackerov.
Portál The Hacker News upozornil na takzvanú OPSEC chybu, ktorej sa dopustil istý iránsky hacker. Ten si na virtuálnom súkromnom cloudovom serveri uložil videá a ďalšie dáta, ktoré pravdepodobne nemali preniknúť na verejnosť. Ukazujú totižto veľmi zriedkavý pohľad do zákulisia fungovania iránskej hackerskej skupiny a na jej metódy.
Vyše 5 hodín kompromitujúceho videozáznamu
Špeciálny tím X-Force IRIS (Incident Response Intelligence Services), zložený z výskumníkov spoločnosti IBM, odhalil viac ako 5 hodinový videozáznam a ďalšie dáta iránskej skupiny sponzorovanej štátom, ktorá nesie označenie ITG18 (nazývaná tiež aj ako Charming Kitten, Phosphorous alebo APT35). Obsah videí ukazuje, ako táto skupina školí svojich operátorov.

Medzi niektoré ciele útokov na nahrávkach patria aj osobné účty amerických či gréckych príslušníkov námorných síl. Vyskytujú sa tam aj záznamy neúspešných pokusov o phishing namierený proti úradníkom amerického Ministerstva zahraničných vecí a nemenovanému iránsko-americkému filantropovi.
„Niektoré z videí odhalili operátora spravujúceho nepriateľské účty, zatiaľ čo iné ukázali, že operátor testuje prístup a odfiltrovanie údajov z predtým kompromitovaných účtov,“ uviedli výskumníci.
Tím uviedol, že videá objavil na virtuálnom súkromnom cloude, ktorý zostal vystavený kvôli nesprávnej konfigurácii. Na serveri, o ktorom sa zistilo, že začiatkom tohto roka hostil niekoľko domén skupiny ITG18, bolo uložených viac ako 40 GB údajov, ktoré ukazujú, že skupina mala prístup k e-mailom a sociálnym údajom cieľov útokov získaných prostredníctvom phishingu.

Ukradnuté prihlasovacie údaje skupina hackerov využívala k zberu údajov na viacerých platformách
Tieto informácie skupina využívala na prienik do účtov obetí, kde dokázala vymazať notifikácie upozorňujúce obete na podozrivé prihlásenia a tiež na odfiltrovanie kontaktov, fotografií či dokumentov z Disku Google.
„Operátor sa tiež dokázal prihlásiť do služby Google Takeout obete, ktorá používateľom umožňuje exportovať obsah zo svojho účtu Google, zahrňujúci históriu polohy, informácie z prehliadača Chrome a prepojené zariadenia so systémom Android,“ poznamenali ľudia z tímu, čo našli chybu.
Okrem toho videá zachytené pomocou nástroja Bandicam na zaznamenávanie obrazovky tiež ukazujú, že aktéri v rámci svojich operácií používali údaje obetí v rámci kolaboračnej e-mailovej platformy Zimbra, ktorá im umožňovala monitorovať a spravovať kompromitované e-mailové účty. Hackeri takisto používali dlhý zoznam kompromitovaných používateľských mien a hesiel získaných zo 75 rôznych webových stránok, od bánk, cez e-shopy, až po streamovacie služby.

Ďalšie videá naopak ukázali, ako skupina využíva fiktívne Yahoo účty obsahujúce telefónne čísla s iránskou predvoľbou (+98). Tie hackeri používali na odosielanie phishingových e-mailov. Samotná skupina je pritom dlhodobo známa, že vykonáva špionáž a útoky v snahe získať dáta od vojenských, diplomatických či vládnych predstaviteľov z USA a Blízkeho východu, aby slúžili geopolitickým záujmom Iránu.

Zobraziť celú galériu (4) Falošné účty Yahoo, ktoré obsahovali iránske čísla. Zdroj: IBM X-Force IRIS

Tieto zistenia tak zdôrazňujú potrebu silného zabezpečenia účtov nielen vládnych predstaviteľov, ale aj bežných ľudí. Rozhodne sa tak odporúča používať silné heslá, dvojfaktorovú autentifikáciu a kontrolu obmedzenia prístupu k aplikáciám tretích strán. Rozhodne sa neodporúča reagovať na podozrivé nevyžiadané e-maily, ktoré by mohli súvisieť s phishingom.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Tvári sa ako Netflix, v skutočnosti kradne dáta. Slováci čelia novej hrozbe

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze
NAJČÍTANEJŠIE ZO STARTITUP

Nečakaný objav: Vedci odhalili obrovské ložiská magmy pod obľúbenou dovolenkovou destináciou Slovákov
PREMIUMAI ti vraj vezme prácu: Analytik tvrdí presný opak a uvádza viacero dôvodov

Matovič a Jakab na stope miliónových majetkov exmanažéra Smeru: Dôkazy o luxusnej vile odovzdali prokuratúre

Zombing prekvapuje psychológov: Nový typ randenia zaplavuje sociálne siete. Odborníci radia, ako reagovať

Uži si +20 °C, kým sa dá. Na Slovensko sa valí prudký zlom, meteoexperti varujú pred živlom
- 24 hod
- 48 hod
- 7 dní
-
- Na toto sme čakali 4 roky. Najväčší akčný hit 2022 sa vráti a nemohlo to dopadnúť lepšie
- Vedci po 50 rokoch potvrdili šialenú predpoveď. V svetle sa pohybuje niečo rýchlejšie než ono samo
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Nemci to dokázali. Palivo budúcnosti bude žrať menej energie a výrazne zlacnie
- Napojí 1,5 milióna domácností. Firma predstavila mini jadrový reaktor s výkonom 240 MW
-
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Vedci po 50 rokoch potvrdili šialenú predpoveď. V svetle sa pohybuje niečo rýchlejšie než ono samo
- Na toto sme čakali 4 roky. Najväčší akčný hit 2022 sa vráti a nemohlo to dopadnúť lepšie
- Fantasy hit roka rieši nepríjemný problém. Dôsledky môžu byť väčšie, než sa čakalo
- Na Slovensko mieri nový operátor slávnej značky. Chce ponúknuť lacné volania a dáta
-
- Najväčší film 2025 je konečne online aj s dabingom. Jedna vec ľudí určite nepoteší
- Zožerie 400 litrov nafty na kilometer. Najťažšie vozidlo planéty slúži NASA už 60 rokov
- Našli obrovské ložisko plynu so zásobami až 56,6 miliardy m³. Môže vytrhnúť Európu z krízy
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Číňania sa postavili proti elektromobilom: Sú ťažké, spásu vidia v prekvapujúcom palive
Prezident zastavil zákon o kryptomenách, Poľsku sa nepodarilo prelomiť jeho veto
Lufthansa ruší stovky letov, situáca komplikuje prevádzku leteckej dopravy
Návrat k normálu potrvá roky, energetická produkcia na Blízkom východe má vážny problém
Nemecký gigant vykázal stratu po prvý raz od svetovej finančnej krízy
Európe dochádza letecké palivo. O niekoľko týždňov má začať hromadné rušenie letov
Hromadné prepúšťanie v Košiciach, z IT firmy odíde vyše 60 zamestnancov
V Trenčíne pribudne 17 nabíjacích staníc, dostanú sa na tieto lokality
NAJČÍTANEJŠIE ZO STARTITUP

Nečakaný objav: Vedci odhalili obrovské ložiská magmy pod obľúbenou dovolenkovou destináciou Slovákov
PREMIUMAI ti vraj vezme prácu: Analytik tvrdí presný opak a uvádza viacero dôvodov

Matovič a Jakab na stope miliónových majetkov exmanažéra Smeru: Dôkazy o luxusnej vile odovzdali prokuratúre

Zombing prekvapuje psychológov: Nový typ randenia zaplavuje sociálne siete. Odborníci radia, ako reagovať

