ON
← Natrag na feed
Netko je ciljao sigurnosne istraživače koristeći lažnu kripto konferenciju kao mamac.
United States🏛️ PolitikaSredinaprije 3 dana

Netko je ciljao sigurnosne istraživače koristeći lažnu kripto konferenciju kao mamac.

Cybercriminal koji se predstavljao kao predstavnik kripto novinske agencije pokušao je ugroziti stručnjake za kibernetičku sigurnost tijekom Black Hat i Def Con konferencija. Napadač je koristio phishing šemu koja uključuje naizgled legitimni Google Doc, dizajniran da oponaša dokument o planiranju konferencije, kako bi prevario žrtve u instaliranje zlonamjernog softvera. Sigurnosna tvrtka Huntress dokumentirala je napad, otkrivajući da je haker koristio Google App Script kako bi stvorio uvjerljivu bočnu traku koja je izgledala šifrirana.

Grupa kibernetičkih kriminalaca ciljala je istraživače sigurnosti pod izgovorom organiziranja lažne kripto konferencije, prema detaljnoj analizi tvrtke za kibernetičku sigurnost Huntress.

Početna komunikacija bila je izrađena na slomljenom engleskom jeziku, s ciljem izgradnje povjerenja s primateljima. Napadač se raspitivao o nazočnosti na navodno nadolazećoj konferenciji, a zatim je ponudio naizgled legitimni planirani dokument putem Google Docs-a. Ovaj dokument uključivao je prilagođenu bočnu traku, dizajniranu za oponašanje funkcija šifriranja, čime je obmanuo korisnike da vjeruju da su u interakciji s sigurnom datotekom.

Konkretno, kampanja je imala za cilj postavljanje infostealera za Appleove računare, daljinski preglednik radne površine preuređen kao zlonamjerni softver za Windowsove sustave i lažnog instalatora za Ledger novčanik kriptovaluta.

Ovaj metod angažmana naglašava sve veću sofisticiranost phishing napada, gdje korištenje poznatih platformi i realističnih sučelja povećava vjerojatnost uspjeha. Takve taktike nisu nove, kao što je dokazano prethodnim incidentima u kojima su sudjelovali hakeri pod pokroviteljstvom države i druge sofisticirane kibernetičke kriminalne skupine. Međutim, integracija legitimno izgledajućih Google Docs-a i korištenje Google App Script-a za stvaranje uvjerljivog korisničkog sučelja označava značajnu evoluciju u ovim vrstama napada.

Google još uvijek nije komentarisao incident, unatoč tome što je kontaktirao TechCrunch. Ovaj nedostatak odgovora naglašava izazove s kojima se suočavaju tvrtke u rješavanju takvih prijetnji, osobito kada potječu iz računa koji djeluju u sivim područjima online aktivnosti. Šire implikacije ovog incidenta ukazuju na rastući trend u kibernetičkom kriminalu, gdje linije između legitimnih digitalnih interakcija i zlonamjernih namjera postaju sve više zamagljene. Kako se krajolik kibernetičke sigurnosti nastavlja razvijati, tako se i metode koje koriste oni koji ga žele iskoristiti.

Idi na primarne izvore (3)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

TechCrunch logoTechCrunchNeovisanSredinaČinjenice 85Objektivnost 85prije 3 dana
Netko je ciljao sigurnosne istraživače koristeći lažnu kripto konferenciju kao mamac.

Cybercriminal koji se predstavljao kao predstavnik kripto novinske agencije pokušao je ugroziti stručnjake za kibernetičku sigurnost tijekom Black Hat i Def Con konferencija. Napadač je koristio phishing šemu koja uključuje naizgled legitimni Google Doc, dizajniran da oponaša dokument o planiranju konferencije, kako bi prevario žrtve u instaliranje zlonamjernog softvera. Sigurnosna tvrtka Huntress dokumentirala je napad, otkrivajući da je haker koristio Google App Script kako bi stvorio uvjerljivu bočnu traku koja je izgledala šifrirana.

Procjena pristranosti (Sredina): Iako članak raspravlja o sajber-napadu koji je potencijalno povezan s državnim sponzoriranim akterima (posebno pozivajući se na "hakere sjevernokorejske vlade"), ne zauzima jasan ideološki stav.

Zašto činjenice (85): The article accurately summarizes the primary source, including details about the phishing campaign targeting cybersecurity professionals during Black Hat and DEF CON, the use of a fake CoinDesk account, the Google Doc with a custom sidebar, and the attempted malware delivery. However, it omits some

Zašto objektivnost (85): The article maintains a relatively neutral tone, presenting facts without overt bias. However, it includes a sentence suggesting that 'cybersecurity professionals may very well be the worst people in the world to try to hack,' which introduces a slight opinionated statement. Overall, the article rem

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče