Hackeři z Pawn Storm útočí na členy NATO

Martin Stančík , 21. duben 2015 08:00 0 komentářů
Rubriky: Security
Hackeři z Pawn Storm útočí na členy NATO

Hackerská skupina Pawn Storm, na jejíž aktivity bezpečnostní experti upozorňovali již v minulém roce, v uplynulých několika měsících provedla řadu útoků proti vládním i nevládním cílům v Evropě, Asii a na Středním Východě.

Jak uvedli experti z bezpečnostní společnosti Trend Micro minulý týden na svém oficiálním blogu, v prvním čtvrtletí tohoto roku byl u skupiny Pawn Storm zaznamenán dramatický nárůst počtu hackerských útoků. Útočníci vytvořili desítky podvodných webových stránek a uvedli do provozu několik nových řídících serverů. Jejich útoky pak směřovaly především proti členům NATO z Evropy, Asie a Středního východu.

Skupina Pawn Storm je aktivní nejméně od roku 2007 a mezi její cíle v minulosti patřily především vládní agentury a vojenské subjekty, dodavatelé zbraní a mediální organizace. Při útocích hackeři využívají hned několik metod, především jde o e-maily s nebezpečnými přílohami a podvodné webové stránky s přihlašovacím rozhraním k Microsoft Outlook Web Access (OWA).

Trend Micro útoky Pawn Storm popsalo v říjnu minulého roku. Jeho experti tehdy uvedli, že hlavním nástrojem, pomocí kterého hackeři shromažďují informace, je tzv. aplikace Sednit/Sofacy. Jelikož se skupina zaměřovala na vládní organizace a mediální skupiny v USA a u jejich spojenců, stejně jako na kritiky Kremlu a aktivisty na Ukrajině, spekulují experti o tom, že Pawn Storm podporuje ruská vláda.

Novinkou je, že Pawn Storm u svých útoků provedených v uplynulých měsících již příliš nepoužívá nebezpečné přílohy, ale vkládá do zpráv odkazy na (falešné) články týkající se aktuálních geopolitických událostí. Tyto odkazy vedou na nebezpečné weby, které uživatele žádají o instalaci přídavku pro prohlížeč, který je údajně nezbytný k zhlédnutí videa. „Tyto přídavky jsou však verzí spyware X-Agent nebo Fysbis (pokud používáte Linux) či spyware Sednit (pokud používáte Windows),“ uvedlo Trend Micro.

Phishingové útoky s falešnými přihlašovacími stránkami OWA jsou „hitem“ i nadále. Podle expertů jsou pro běžné uživatele prakticky nerozeznatelné od těch legitimních. Mezi oběti těchto stránek se v uplynulých měsících stali zaměstnanci ozbrojených složek dvou evropských členů NATO a velké americké společnosti, která prodává jaderné palivo do elektráren.

A nepřímým cílem útoků Pawn Storm se nejspíš stal i Bílý dům. V lednu hackeři z Pawn Storm totiž zaútočili pomocí phishingových útoků na Gmailu na dva populární bloggery, kteří několik dnů před tím dělali interview s americkým prezidentem Obamou. „Šlo o klasický útok, při kterém se útočníci nezaměřují na vlastní cíl, ale subjekty, které byli či jsou s tímto cílem nějakým způsobem v kontaktu a nemají tak dobré zabezpečení,“ dodali experti z Trend Micro.

Mohlo by vás zajímat:


Komentáře

RSS 

Komentujeme

Microsoft a GitHub

Pavel Houser , 13. červen 2018 13:30
Pavel Houser

Transakce v hodnotě 7,5 miliardy dolarů je dost velká i na poměry Microsoftu, takže se prodejem GitH...

Více







RSS 

Zprávičky

Kryptoměnovou burzu Bithumb napadli hackeři

ČTK , 20. červen 2018 10:16

Za poslední týden jde již o druhý útok na kryptoměnové burzy v Jižní Koreji. Bitcoin opět klesl....

Více 0 komentářů

Největší australská telekomunikační firma masivně propouští

ČTK , 20. červen 2018 09:52

Telstra dominuje australskému trhu mobilních telefonů a širokopásmových sítí, zisky z pevných sítí a...

Více 0 komentářů

Dotace EU na bezplatné wifi se kvůli chybě systému odkládají

ČTK , 20. červen 2018 08:00

Obce mohly získat poukázku v hodnotě 15 000 eur. Nová výzva bude zveřejněna na podzim....

Více 0 komentářů

Kalendář

17. 06.

21. 06.
Cyber Week 2018
19. 06.

22. 06.
Automatica 2018
23. 06.

24. 06.
Maker Faire Prague 2018

Starší zprávičky

E-shopy českých řetězců: Lidl, Globus, DM drogerie

ČTK , 19. červen 2018 16:32

Loni stouply tržby českých e-shopů o 18 % na 115 miliard Kč. On-line nakupuje potraviny již 26 % Čec...

Více 0 komentářů

Virtuální realita přinese revoluci srovnatelnou s robotizací

Pavel Houser , 19. červen 2018 11:23

Firmy budou na změny související se zaváděním virtuální reality reagovat další centralizací procesů....

Více 0 komentářů

Digital Broadcasting rozšířila síť DVB-T2 na 85 % populace

ČTK , 19. červen 2018 08:00

Digital Broadcasting začal přechodovou síť budovat loni v červenci v Praze....

Více 0 komentářů

Manažeři France Télécom půjdou před soud kvůli sebevraždám

ČTK , 18. červen 2018 12:47

Vlna sebevražd ve France Télécom (dnes Orange) začala v roce 2008 a vyžádala si desítky životů. ...

Více 0 komentářů