Irańscy hakerzy przypadkowo publikują filmy ze swojego szkolenia

Ошибка безопасности, которую допустили иранские хакеры, привела к утечке видео с их тренировками. Это первый

sprawę, która pozwala zobaczyć „za kulisami ich metod”.

Serwis IBM otrzymuje prawie pięć godzin nagrań wideogrupa hakerów, prawdopodobnie powiązana z państwem. Ich nazwa to ITG18 (znana również jako Charming Kitten, Phosphor lub APT35). Wykorzystują te materiały do ​​szkolenia operatorów. Filmy pokazują hakerów próbujących włamać się na konta osobiste Marynarki Wojennej USA i Grecji, a także nieudane próby phishingu przeciwko urzędnikom Departamentu Stanu USA.

„W niektórych filmach operator zarządzał swoimi kontami, ale w innych hakerzy sprawdzali dostęp i filtrowali dane z wcześniej zhakowanych kont” – zauważyli badacze.

Hakerzy, którzy włamali się na Twittera, ukradli hasła do 45 kont

Badacze z IBM dodali, że znaleźli wideo nawirtualny serwer chmury prywatnej, który okazał się być w ich dostępie z powodu nieprawidłowej konfiguracji ustawień bezpieczeństwa. Serwer zawierał ponad 40 gigabajtów danych.

Te filmy pokazują, że ITG18 miał dostęp doe-maile i konta w mediach społecznościowych otrzymane za pomocą spear phishingu. Wykorzystali dane logowania na konto, usunęli podejrzane powiadomienia o logowaniu, aby uniknąć alarmowania swoich ofiar, oraz filtrowali kontakty, zdjęcia i dokumenty na Dysku Google.

Hakerzy połączyli również dane uwierzytelniające ofiar z oprogramowaniem do współpracy e-mail. Dlatego wspólnie śledzili i zarządzali zhakowanymi kontami.

Zobacz także:

- Spójrz na ogromną „ścianę” setek tysięcy galaktyk za Drogą Mleczną

- Kometa NEOWISE jest widoczna w Rosji. Gdzie to zobaczyć, gdzie szukać i jak zrobić zdjęcie

- NASA i ESA publikują najbardziej szczegółowe zdjęcie Słońca