イランのハッカーが誤って彼らの訓練のビデオを投稿

イランのハッカーが犯したセキュリティ上のミスにより、トレーニングのビデオが流出しました。これが最初です

「彼らの手法の舞台裏」を覗くことができる事例。

IBMサービスはほぼ5時間のビデオを受信しますおそらく州に関連しているハッカーのグループ。それらの名前はITG18(Charming Kitten、Phosphor、またはAPT35としても知られています)です。彼らはこれらの資料を使用してオペレーターを訓練します。ビデオは、ハ​​ッカーが米国海軍とギリシャの個人アカウントをハッキングしようとする方法と、米国国務省の職員に対して向けられた失敗したフィッシングの試みを示しています。

「一部のビデオでは、オペレーターが自分のアカウントを管理していましたが、他のビデオでは、ハッカーがアクセスをチェックし、以前に侵害されたアカウントからのデータをフィルタリングしていました」と研究者は述べています。

Twitterをハッキングしたハッカーが45アカウントのパスワードを盗んだ

IBMの研究者は、セキュリティ設定の設定が正しくないためにアクセスされていた仮想プライベートクラウドサーバー。サーバーには40ギガバイトを超えるデータが含まれていました。

これらのビデオは、ITG18がアクセスできたことを示していますスピアフィッシングを使用して受信した電子メールおよびソーシャルメディアアカウント。彼らはアカウントのログイン情報を使用し、被害者への警告を回避するために疑わしいログイン通知を削除し、Googleドライブ上の連絡先、写真、ドキュメントをフィルタリングしました。

ハッカーはまた、被害者の資格情報を電子メールコラボレーションソフトウェアに接続しました。そこで、彼らは侵害されたアカウントを一緒に追跡して管理しました。

また見なさい:

-天の川の背後にある何十万もの銀河の巨大な「壁」を見てください

-NEOWISE彗星はロシアで見えます。どこで、どこを見て、どのように写真を撮るか

-NASAとESAは太陽の最も詳細な画像を公開します