SG.hu

Fehéroroszország állami szintre emelte a hackelést

A kormányhoz kötődő hackerek a helyi internetszolgáltatók segítségével támadják az országban dolgozó külföldi diplomatákat.

Az ESET vírusirtó cég friss jelentése részletesen bemutatja egy újonnan felfedezett fehérorosz kormányzati hackercsoport tevékenységét, amelyet a cég MoustachedBouncer-nek nevezett el. Az ESET szerint a csoport valószínűleg az internetszolgáltatónál lévő kapcsolatainak segítségével működött, vagy legalábbis célzottan diplomatákat támadott meg, ami a fehérorosz kormánnyal való szoros együttműködésre utal. 2014 óta a MoustachedBouncer legalább négy külföldi nagykövetséget vett célba Fehéroroszországban: két európai nemzetet, egy dél-ázsiai és egy afrikai országot.

"Ezeket a szakembereket arra képezték ki, hogy bizalmas dokumentumokat találjanak, de nem vagyunk biztosak benne, hogy pontosan mit kerestek" - mondta Matthieu Faou, az ESET kutatója. "Csak Fehéroroszországon belül tevékenykednek külföldi diplomaták ellen, tehát még soha nem láttunk a MoustachedBouncer által Fehéroroszországon kívülről indított támadást." A biztonsági cég először 2022 februárjában észlelte a MoustachedBouncert, napokkal azután, hogy Oroszország megszállta Ukrajnát, egy "valamilyen módon a háborúban érintett" európai ország nagykövetségén lévő konkrét diplomaták elleni kibertámadással - mondta Faou, aki nem kívánta megnevezni az országot.

A hálózati forgalom megzavarásával a hackercsoport képes becsapni a célpont Windows operációs rendszerét, hogy azt higgye a rendes hálózathoz kapcsolódik. A célpontot ezután egy Windows Update-nek álcázott hamis és rosszindulatú webhelyre irányítják át, amely a jelentés szerint figyelmezteti a célpontot, hogy "kritikus rendszerbiztonsági frissítések vannak, amelyeket telepíteni kell".

Nem világos, hogy a MoustachedBouncer hogyan tudja elfogni és módosítani a forgalmat - ez az úgynevezett adversary-in-the-middle (AitM) technika -, de az ESET kutatói szerint azért, mert a fehérorosz internetszolgáltatók együttműködnek a támadásokban, lehetővé téve a hackerek számára, hogy az Oroszország által alkalmazott, SORM néven ismert törvényes elfogási rendszerhez hasonlót használjanak. Ennek a megfigyelőrendszernek a létezése már évek óta ismert. Fehéroroszországban az Amnesty International 2016-os jelentése szerint minden távközlési szolgáltatónak "kompatibilissé kell tennie a hardverét a SORM rendszerrel".

Miután az ESET kutatói tavaly februárban megtalálták a támadást, és elemezték a felhasznált kártevőt, Faou szerint további támadásokat is fel tudtak fedezni - a legrégebbi 2014-ből származik. "Sokáig a radar alatt maradtak. Ez azt jelenti, hogy meglehetősen sikeresek, ha képesek voltak olyan magasan jegyzett célpontokat kompromittálni, mint például diplomaták, miközben senki sem beszélt róluk igazán, és nagyon kevés kártevőminta állt rendelkezésre az elemzéshez" - mondta. "Ez azt mutatja, hogy meglehetősen óvatosak a műveletek végrehajtása során".

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Dodo55 #2
    "A célpontot ezután egy Windows Update-nek álcázott hamis és rosszindulatú webhelyre irányítják át, amely a jelentés szerint figyelmezteti a célpontot, hogy "kritikus rendszerbiztonsági frissítések vannak, amelyeket telepíteni kell"."

    Igen, ezzel az a baj, hogy a mai világban amikor számtalan cég egyre büntetlenebbül számolhat fel különféle széles körben használt technológiákkal való kompatibilitást biztonsági okokra hivatkozva, vagy jobb esetben is gyötörheti folyamatos figyelmeztetésekkel a szerencsétlen usert a mindennapi megszokott rutinjait megkeserítve, akkor egy ilyen kamu szöveg egyre több ember számára válik hihetővé.

    A felelősök tehát egyértelműen azok a nagy cégek, akik a biztonsági szempontokat ilyen olcsó ürügyként használják manapság, ahhoz hasonlóan ahogyan a gyártásban számtalan cég pl. a klímaváltozást az egyre silányabb alapanyagok, illetve teljesen leépülő minőségbiztosítás ürügyeként.

    A következmények pedig már láthatóak: a békeszerető, ám de a megteremtett értékek gondozására évről évre egyre lustább nyugati világ ezzel a fontos / kényes részleteket ilyen tapló módon elnagyoló mentalitásával folyamatosan az erőszakos hódító vágyakat dédelgető keleti hatalmak számára fed fel vagy egyenesen hoz létre újabb és újabb támadási felületeket. És bár ez már talán csak szubjektív vélemény, de szerintem ennek az egész problémának a gyökere valahol a hozzáértő szakemberek és a nem hozzáértő pénzügyes / marketinges észlények katasztrófálisan leromlott arányára, illetve utóbbiak jellemzően érthetetlen mértékben eltúlzott döntéshozatali jogkörére vezethető vissza.
    Utoljára szerkesztette: Dodo55, 2023.08.12. 14:09:46