Дапамажыце dev.by 🤍
Падтрымаць

Иранские хакеры случайно оставили в свободном доступе обучающие видеозаписи атак

В руки ИБ-специалистов команды X-Force в составе IBM попали записи иранской хакерской группировки APT35 (или Charming Kitten) длительностью около 5 часов, оставленные на незащищённом сервере в интернете. В них показано, как хакеры крадут данные из электронной почты своих жертв, сообщает Wired.

1 каментарый
Иранские хакеры случайно оставили в свободном доступе обучающие видеозаписи атак

В руки ИБ-специалистов команды X-Force в составе IBM попали записи иранской хакерской группировки APT35 (или Charming Kitten) длительностью около 5 часов, оставленные на незащищённом сервере в интернете. В них показано, как хакеры крадут данные из электронной почты своих жертв, сообщает Wired.

На обучающих видеозаписях, сделанных участниками группировки для «новобранцев», демонстрируется, как и с помощью каких инструментов нужно взламывать аккаунты и делать это незаметно для жертвы. Среди прочего на них запечатлено, как хакер получает доступ к фейковым учётным записям Gmail и Yahoo Mail, а также выгружает их содержимое и другие данные из хранилищ Google, например контакты и фотографии.

На один из роликов попали реальные данные жертв: в нём показан хакер, работающий с документом с логинами и паролями учётных записей, не относящихся к почте — от музыкальных сервисов до банковских счетов.

На кражу данных из Google-аккаунта у хакеров на видео ушло около четырёх минут, для почты Yahoo понадобилось менее трёх. Скачивание данных из настоящего аккаунта заняло бы больше времени, однако специалистов удивляет столь высокая скорость выполнения операции. Это говорит о том, что группировка, спонсируемая правительством Ирана, занимается кибершпионажем в крупных масштабах, считают они.

Найти видео удалось благодаря неправильной конфигурации настроек безопасности на частном виртуальном облачном сервере. Файлы были загружены в мае, как раз тогда, когда IBM занималась проверкой уязвимого сервера.

Помимо видеозаписей эксперты IBM обнаружили 40 Гб файлов, извлечённых хакерами из почтовых аккаунтов жертв. В числе таковых — военные США и Греции, сотрудники Госдепа и ирано-американский филантроп, чьё имя не раскрывается.

Чытайце таксама
У зумераў горш з паролямі, чым у 80-гадовых
У зумераў горш з паролямі, чым у 80-гадовых
У зумераў горш з паролямі, чым у 80-гадовых
«Не ганіцеся за Google і Microsoft»: галоўны навуковец IBM раіць джунам глядзець шырэй на наём
«Не ганіцеся за Google і Microsoft»: галоўны навуковец IBM раіць джунам глядзець шырэй на наём
«Не ганіцеся за Google і Microsoft»: галоўны навуковец IBM раіць джунам глядзець шырэй на наём
Лічбавізацыя — усё? Лукашэнка заклікаў выкарыстоўваць папяровыя носьбіты і правадныя тэлефоны
Лічбавізацыя — усё? Лукашэнка заклікаў выкарыстоўваць папяровыя носьбіты і правадныя тэлефоны
Лічбавізацыя — усё? Лукашэнка заклікаў выкарыстоўваць папяровыя носьбіты і правадныя тэлефоны
12 каментарыяў
Беларусь стала самай папулярнай мішэнню для кібератак у СНД пасля Расіі
Беларусь стала самай папулярнай мішэнню для кібератак у СНД пасля Расіі
Беларусь стала самай папулярнай мішэнню для кібератак у СНД пасля Расіі

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.