Iránski hackeri náhodne zverejňujú videá zo svojich školení

Bezpečnostná chyba, ktorej sa dopustili iránski hackeri, viedla k úniku videa z ich tréningu. Toto je prvé

prípad, ktorý vám umožní nahliadnuť do „zákulisia ich metód“.

Služba IBM prijala takmer päťhodinové videáskupina hackerov, ktorá pravdepodobne súvisí so štátom. Ich meno je ITG18 (tiež známe ako Charming Kitten, Phosphor alebo APT35). Tieto materiály používajú na školenie svojich operátorov. Videá ukazujú hackerom, ktorí sa pokúšajú preniknúť na osobné účty personálu USA a gréckeho námorníctva, ako aj neúspešné pokusy phishingu proti úradníkom amerického ministerstva zahraničných vecí.

"V niektorých videách prevádzkovateľ spravoval svoje účty, ale v iných hackeri kontrolovali prístup a filtrovali údaje z predtým kompromitovaných účtov," uviedli vedci.

Hackeri, ktorí hackli Twitter, ukradli heslá 45 účtov

Vedci z IBM dodali, že našli videovirtuálny privátny cloudový server, o ktorom sa ukázalo, že má prístup v dôsledku nesprávnej konfigurácie nastavení zabezpečenia. Server obsahoval viac ako 40 gigabajtov údajov.

Tieto videá ukazujú, že ITG18 mal prístupe-mailové účty a účty sociálnych médií prijaté pomocou kopijného phishingu. Použili prihlasovacie údaje účtu, odstránili podozrivé prihlasovacie upozornenia, aby upozornili svoje obete, a filtrovali kontakty, fotografie a dokumenty na Disku Google.

Hackeri tiež prepojili poverenia obetí so softvérom na spoluprácu prostredníctvom e-mailu. Spolu sledovali a spravovali kompromitované účty.

Pozri tiež:

- Pozrime sa na obrovskú „stenu“ stoviek tisíc galaxií za Mliečnou cestou

- Kométa NEOWISE je viditeľná v Rusku. Kde ju vidieť, kde hľadať a ako odfotiť

- NASA a ESA zverejňujú najpodrobnejší obraz Slnka