Um erro de segurança cometido por hackers iranianos levou ao vazamento de um vídeo de seu treinamento. Este é o primeiro
O serviço IBM recebeu quase cinco horas de vídeosum grupo de hackers, possivelmente relacionado ao estado. Seu nome é ITG18 (também conhecido como Charming Kitten, Phosphor ou APT35). Eles usam esses materiais para treinar seus operadores. Os vídeos mostram hackers tentando invadir as contas pessoais das marinhas dos EUA e da Grécia, bem como tentativas fracassadas de phishing contra funcionários do Departamento de Estado dos EUA.
"Em alguns vídeos, o operador estava gerenciando suas contas, mas em outros, hackers estavam verificando o acesso e filtrando dados de contas comprometidas anteriormente", observaram os pesquisadores.

Hackers que invadiram o Twitter roubaram as senhas de 45 contas
Pesquisadores da IBM acrescentaram que encontraram um vídeo emum servidor de nuvem privada virtual, que acabou por estar em seu acesso devido à configuração incorreta das configurações de segurança. O servidor continha mais de 40 gigabytes de dados.
Esses vídeos mostram que o ITG18 teve acesso acontas de email e mídias sociais recebidas usando spear phishing. Eles usaram informações de login da conta, removeram notificações suspeitas de login para evitar alertar suas vítimas e filtraram contatos, fotos e documentos no Google Drive.
Os hackers também conectaram as credenciais das vítimas ao software de colaboração por email. Então, eles rastrearam e gerenciaram contas comprometidas juntas.
Veja também:
- Veja o enorme "muro" de centenas de milhares de galáxias atrás da Via Láctea
- O cometa NEOWISE é visível na Rússia. Onde vê-lo, onde procurar e como tirar uma foto
- NASA e ESA publicam a imagem mais detalhada do Sol