Hackers iranianos postam acidentalmente vídeos de seu treinamento

Um erro de segurança cometido por hackers iranianos levou ao vazamento de um vídeo de seu treinamento. Este é o primeiro

um caso que permite ver “os bastidores de seus métodos”.

O serviço IBM recebeu quase cinco horas de vídeosum grupo de hackers, possivelmente relacionado ao estado. Seu nome é ITG18 (também conhecido como Charming Kitten, Phosphor ou APT35). Eles usam esses materiais para treinar seus operadores. Os vídeos mostram hackers tentando invadir as contas pessoais das marinhas dos EUA e da Grécia, bem como tentativas fracassadas de phishing contra funcionários do Departamento de Estado dos EUA.

"Em alguns vídeos, o operador estava gerenciando suas contas, mas em outros, hackers estavam verificando o acesso e filtrando dados de contas comprometidas anteriormente", observaram os pesquisadores.

Hackers que invadiram o Twitter roubaram as senhas de 45 contas

Pesquisadores da IBM acrescentaram que encontraram um vídeo emum servidor de nuvem privada virtual, que acabou por estar em seu acesso devido à configuração incorreta das configurações de segurança. O servidor continha mais de 40 gigabytes de dados.

Esses vídeos mostram que o ITG18 teve acesso acontas de email e mídias sociais recebidas usando spear phishing. Eles usaram informações de login da conta, removeram notificações suspeitas de login para evitar alertar suas vítimas e filtraram contatos, fotos e documentos no Google Drive.

Os hackers também conectaram as credenciais das vítimas ao software de colaboração por email. Então, eles rastrearam e gerenciaram contas comprometidas juntas.

Veja também:

- Veja o enorme "muro" de centenas de milhares de galáxias atrás da Via Láctea

- O cometa NEOWISE é visível na Rússia. Onde vê-lo, onde procurar e como tirar uma foto

- NASA e ESA publicam a imagem mais detalhada do Sol