Ρώσοι επικριτές του Κρεμλίνου στο στόχαστρο παγκόσμιας εκστρατείας phishing
Απόπειρες χάκινγκ εναντίον των συμμάχων του Κιέβου έχουν κλιμακωθεί τα τελευταία χρόνια
Ρώσοι επικριτές του Κρεμλίνου στο στόχαστρο παγκόσμιας εκστρατείας phishing
Χάκερ που συνδέονται με τις ρωσικές μυστικές υπηρεσίες στοχοθετούν επικριτές του Κρεμλίνου σε όλο τον κόσμο με μηνύματα ηλεκτρονικού ψαρέματος (phishing), σύμφωνα με έρευνα τα αποτελέσματα της οποίας δημοσιοποιήθηκαν σήμερα από τις ομάδες ψηφιακών δικαιωμάτων Citizen Lab και Access Now.
Εκστρατείες phishing κλιμακώνονται πριν τις αμερικανικές προεδρικές εκλογές
Η εκστρατεία phishing είναι μέρος μιας σαρωτικής κατασκοπευτικής επιχείρησης στο διαδίκτυο, αναφέρουν οι ερευνητές και έρχεται σε μια περίοδο που αξιωματούχοι των ΗΠΑ παρακολουθούν εκ του σύνεγγυς δίκτυα ηλεκτρονικών υπολογιστών προκειμένου να αποτρέψουν τυχόν κυβερνοεπιθέσεις εναντίον των προεδρικών εκλογών του 2024.
Το χακάρισμα των μηνυμάτων ηλεκτρονικού ταχυδρομείου (emails) ξεκίνησε γύρω στο 2022 και έχει θέσει στο στόχαστρο εξέχοντες Ρώσους αντιπολιτευόμενους στην εξορία, πρώην δεξαμενές σκέψης αξιωματούχους των ΗΠΑ και ακαδημαϊκούς, μέλη του προσωπικού μη κυβερνητικών οργανώσεων των ΗΠΑ και της ΕΕ καθώς και οργανώσεις ΜΜΕ, αναφέρει η έκθεση.
Ορισμένοι από αυτούς εξακολουθούν να βρίσκονται στη Ρωσία, με αποτέλεσμα να εκτίθενται «σε σημαντικό κίνδυνο», ανέφεραν οι ερευνητές, προσθέτοντας πως τα θύματα μπορεί να έχουν επιλεγεί ώστε να επιχειρηθεί να εξασφαλιστεί πρόσβαση στα εκτεταμένα δίκτυα επαφών τους.
Αν και το phishing είναι μια συνηθισμένη τεχνική χάκινγκ, το σήμα κατατεθέν αυτής της επιχείρησης ήταν πως τα κακόβουλα emails παρίσταναν συχνά πως προέρχονταν από ανθρώπους που ήταν γνωστοί στα θύματα, κάνοντάς τα να φαίνονται πιο αυθεντικά.
Το εργαστήριο Citizen Lab του Πανεπιστημίου του Τορόντο απέδωσε το χάκινγκ σε δύο ομάδες: τη ρωσική ομάδα χάκινγκ Cold River, την οποία δυτικές μυστικές υπηρεσίες και αξιωματούχοι ασφαλείας έχουν συνδέσει με την Ομοσπονδιακή Υπηρεσία Ασφαλείας (FSB) της Ρωσίας και μία νέα ομάδα με το προσωνύμιο Coldwastrel, που φαίνεται να υποστηρίζει τις ρωσικές μυστικές υπηρεσίες.
Η ρωσική πρεσβεία στην Ουάσινγκτον δεν απάντησε μέχρι στιγμής σε αίτημα για σχόλια. Η Ρωσία αρνήθηκε σταθερά τις κατηγορίες για χάκινγκ σε προηγούμενα περιστατικά που συνδέονταν με την Cold River.
Πώς λειτουργούν τα email - παγίδες
Ένα από τα θύματα της επιχείρησης χάκινγκ ήταν ένας πρώην πρεσβευτής των ΗΠΑ στην Ουκρανία, ο οποίος στοχοθετήθηκε από δήθεν συνάδελφό του τον οποίο γνώριζε, σύμφωνα με την έκθεση, η οποία δεν κατονόμασε το πρόσωπο αυτό.
Τα email-παγίδες έχουν συχνά ένα συνημμένο pdf που χρειάζεται ένα κλικ για να ανοίξει. Το κλικ οδηγεί τον στόχο σε έναν ιστότοπο που μοιάζει με τις σελίδες login του Gmail ή του PtotonMail, όπου αν εισάγει τους κωδικούς του, οι χάκερ θα μπορούν να έχουν πρόσβαση στους λογαριασμούς και στους καταλόγους διανομής του (mailing lists).
Μερικοί από τους στοχοποιηθέντες εξαπατήθηκαν, δήλωσε ο Ντμίτρι Ζάιρ-Μπεκ, επικεφαλής της ρωσικής οργάνωσης δικαιωμάτων First Department, η οποία ενεπλάκη επίσης στην έρευνα.
«Η επίθεση αυτή δεν είναι στην πραγματικότητα πολύπλοκη, όμως δεν είναι λιγότερο αποτελεσματική, επειδή δεν περιμένεις ένα μήνυμα ηλεκτρονικού ψαρέματος από συνάδελφο», δήλωσε ο Ζάιρ-Μπεκ στο Reuters.
Ο συνολικός αριθμός των ανθρώπων που στοχοθετήθηκαν ήταν διψήφιος και οι περισσότεροι στοχοθετήθηκαν φέτος, πρόσθεσε, χωρίς να δίνει περισσότερες λεπτομέρειες.
Το Citizen Lab έχει πει πως οι στόχοι είχαν εκτεταμένα δίκτυα επαφών εντός ευαίσθητων κοινοτήτων, περιλαμβανομένων ατόμων υψηλού ρίσκου μέσα στη Ρωσία.
«Για ορισμένους μπορεί να υπάρξουν εξαιρετικά σοβαρές συνέπειες, όπως φυλάκιση», είπε.
Η Cold River έχει εξελιχθεί σε μία από τις πιο παραγωγικές ρωσικές ομάδες χάκινγκ μετά τον πρώτο εντοπισμό της από τα ραντάρ των αξιωματούχων των μυστικών υπηρεσιών το 2016.
Έχει κλιμακώσει την εκστρατεία χάκινγκ εναντίον των συμμάχων του Κιέβου μετά την εισβολή της Ρωσίας στην Ουκρανία και ορισμένα από τα μέλη της αντιμετωπίζουν κυρώσεις από τις ΗΠΑ και τη Βρετανία.
ΤΑ ΠΙΟ ΔΗΜΟΦΙΛΗ
ΔΙΑΒΑΖΟΝΤΑΙ ΠΑΝΤΑ
ΔΕΙΤΕ ΕΠΙΣΗΣ
Οι Ηνωμένες Πολιτείες παρέδωσαν τον έλεγχο της διώρυγας το 1999
Ουκ ολίγες χώρες έχουν απαγορεύσει την εφαρμογή
Εν αντιθέσει με την επιλογή πρεσβευτή, ο διορισμός απεσταλμένου δεν απαιτεί έγκριση από τη Γερουσία
Το σιντριβάνι που ολοκληρώθηκε το 1762, είναι ένα αριστούργημα του ύστερου μπαρόκ
Οι ιδιοκτήτες παμπ στη Βρετανία αδυνατούν να ανταπεξέλθουν
Πώς έγινε το περιστατικό
Είχε απασχολήσει τις αρχές ήδη το 2013
Απαγγέλθηκαν κατηγορίες για ανθρωποκτονία - Επεισόδια σε διαδηλώσεις ακροδεξιών
Mία από τις μεγαλύτερες δικαστικές πλάνες σε παγκόσμιο επίπεδο
Η βασική αιτία για τον πληθωρισμό στη μεγαλύτερη οικονομία του κόσμου - Τι υποστηρίζουν αναλυτές
Επίσημη αναγνώριση της συμβολής στη διαμόρφωση της κοινωνικής και οικονομικής ζωής της χώρας
Εξηγήσεις ζητά η αντιπολίτευση - Επιχειρεί να εκμεταλλευτεί το κλίμα το ακροδεξιό AfD
Αρνητική εκκίνηση για τον νέο πρωθυπουργό της Γαλλίας - Τα ευρήματα δημοσκόπησης
Από την εμφάνιση της Σελίν Ντιόν στους Ολυμπιακούς Αγώνες μέχρι τις αποκαλύψεις για τον Diddy και τα καμώματα του Έλον Μασκ
Παραμένει ασαφές το κίνητρο - Οι αρχές είχαν ενημερωθεί για την «εξτρεμιστική δράση» του
Το δικαστήριο έκρινε ένοχους και τους 50 συγκατηγορούμενους
Ο χρόνος μετράει πλέον αντίστροφα για τον πρωθυπουργό
Έχετε δει 20 από 200 άρθρα.