Iranske hackere lægger ved en fejltagelse videoer af deres træning

En sikkerhedsfejl begået af iranske hackere førte til, at en video af deres træning blev lækket. Dette er den første

en sag, der giver dig mulighed for at se "bag kulisserne af deres metoder."

IBM Service modtager næsten fem timers videoeren gruppe hackere, som muligvis er relateret til staten. Deres navn er ITG18 (også kendt som Charmerende killing, fosfor eller APT35). De bruger disse materialer til at uddanne deres operatører. Videoerne viser, hvordan hackere prøver at hacke sig ind på den amerikanske flådes og Grækenlands personlige konti samt mislykkede phishingforsøg rettet mod embedsmændene i det amerikanske udenrigsministerium.

”I nogle videoer styrede operatøren sine konti, men i andre kontrollerede hackere adgang og filtrerede data fra tidligere kompromitterede konti,” bemærkede forskerne.

Hackere, der hackede Twitter, stjal adgangskoden til 45 konti

Forskere fra IBM tilføjede, at de fandt en video denen virtuel privat cloud-server, som var i deres adgang på grund af forkert konfiguration af sikkerhedsindstillinger. Serveren indeholdt over 40 gigabyte data.

Disse videoer viser, at ITG18 havde adgang tile-mail- og sociale mediekonti modtaget ved hjælp af spear phishing. De brugte konto-loginoplysninger, fjernede mistænkelige loginunderretninger for at undgå at advare deres ofre og filtrerede kontakter, fotos og dokumenter på Google Drev.

Hackerne forbandt også ofrenes legitimationsoplysninger til e-mail-samarbejdssoftware. Så de spores og administrerede kompromitterede konti sammen.

Se også:

- Se på den enorme "mur" af hundreder af tusinder af galakser bag Mælkevejen

- Comet NEOWISE er synlig i Rusland. Hvor man kan se det, hvor man skal se og hvordan man tager et foto

- NASA og ESA offentliggør det mest detaljerede billede af Solen