Ирански хакери случайно публикуват видеоклипове на своето обучение

Грешка в сигурността, допусната от ирански хакери, доведе до изтичане на видео от тяхното обучение. Това е първото

случай, който ви позволява да видите „зад кулисите на техните методи“.

IBM Service получи почти петчасови видеоклиповегрупа хакери, която вероятно е свързана с държавата. Името им е ITG18 (известно още като очарователно коте, фосфор или APT35). Те използват тези материали за обучение на своите оператори. Видеоклиповете показват хакери, които се опитват да проникнат в личните акаунти на служители на ВМС на САЩ и Гърция, както и неуспешни опити за фишинг срещу служители на Държавния департамент на САЩ.

„В някои видеоклипове операторът управляваше техните акаунти, но в други хакерите проверяваха достъпа и филтрираха данни от по-рано компрометирани акаунти“, отбелязват изследователите.

Хакери, които хакнаха Twitter, откраднаха паролите на 45 акаунта

Изследователи от IBM добавиха, че са намерили видеоклип навиртуален частен облачен сървър, който се оказа в техния достъп поради неправилна конфигурация на настройките за защита. Сървърът съдържа над 40 гигабайта данни.

Тези видеоклипове показват, че ITG18 е имал достъп доакаунти за електронна поща и социални медии, получени чрез фишинг на копие. Те използваха информация за вход в акаунта, премахваха съмнителни известия за влизане, за да избегнат сигнала за жертвите си, и филтрираха контакти, снимки и документи в Google Drive.

Хакерите също свързват пълномощията на жертвите със софтуера за сътрудничество по електронна поща. Така те проследявали и управлявали компрометирани акаунти заедно.

Вижте също:

- Погледнете огромната „стена“ от стотици хиляди галактики зад Млечния път

- Кометата NEOWISE е видима в Русия. Къде да го видите, къде да погледнете и как да направите снимка

- НАСА и ЕКА публикуват най-подробното изображение на Слънцето