ON
← Nazaj na pregled
Nekdo je ciljal varnostne raziskovalce z uporabo lažne kripto konference kot vabo.
United States🏛️ PolitikaSredinapred 3 dnevi

Nekdo je ciljal varnostne raziskovalce z uporabo lažne kripto konference kot vabo.

Cyberkriminal, ki se je predstavil kot predstavnik kriptografske novice, je poskušal kompromitirati strokovnjake za kibernetsko varnost med konferencami Black Hat in Def Con. Napadalec je uporabil spletno goljufijo, ki je vključevala navidezno zakonit Google Doc, zasnovan tako, da posnema dokument o načrtovanju konference, da bi žrtve prevarala pri namestitvi zlonamerne programske opreme. Varnostno podjetje Huntress je dokumentiralo napad, pri čemer je razkrilo, da je heker uporabil Google App Script, da bi ustvaril prepričljivo stransko vrstico, ki je bila šifrirana.

Skupina kibernetskih kriminalcev je ciljala varnostne raziskovalce pod krinko organiziranja lažne kripto konferenci, glede na podrobno analizo kibernetske varnostne družbe Huntress.

Napadnik je vprašal o udeležbi na domnevno prihajajoči konferenci, nato pa je prek Google Docs ponudil navidezno legitimen načrtovalni dokument. Ta dokument je vključeval prilagojeno stransko vrstico, zasnovan za posnemanje funkcij šifriranja, s čimer je uporabnike zavajal, da verjamejo, da so v stiku z varno datoteko. Po odprtju dokumenta je bila tarča pozvana, da vnese ponarejen ključ za dešifriranje, kritičen korak v procesu uvajanja zlonamerne programske opreme.

Ta orodja so pogosto uporabljali kibernetski kriminalci za krajo občutljivih podatkov ali pridobitev nepooblaščenega dostopa do omrežij. Raziskovalci Huntress so opazovali celoten zaporedje dogodkov, pri čemer je eden od članov njihove ekipe deloval kot zvijača, da bi razumeli obseg grožnje.

Ta metoda vključevanja poudarja naraščajočo prefinjenost phishing napadov, kjer uporaba znanih platform in realističnih vmesnikov povečuje verjetnost uspeha. Takšne taktike niso nove, kot dokazujejo prejšnji incidenti, ki vključujejo državno sponzorirane hekerje in druge prefinjene kibernetske kriminalne skupine.

Google še ni komentiral incidenta, kljub temu, da je bil kontaktiran s strani TechCrunch. Ta pomanjkanje odgovora poudarja izzive, s katerimi se soočajo podjetja pri reševanju takšnih groženj, še posebej, ko izvirajo iz računov, ki delujejo v sivih območjih spletne dejavnosti. Širši posledice tega incidenta kažejo na naraščajoči trend v kibernetskih zločinih, kjer so linije med zakonitimi digitalnimi interakcijami in zlonamernimi nameni vse bolj zamegljene.

Pojdite k primarnim virom (3)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

TechCrunch logoTechCrunchNeodvisenSredinaDejstva 85Objektivnost 85pred 3 dnevi
Nekdo je ciljal varnostne raziskovalce z uporabo lažne kripto konference kot vabo.

Cyberkriminal, ki se je predstavil kot predstavnik kriptografske novice, je poskušal kompromitirati strokovnjake za kibernetsko varnost med konferencami Black Hat in Def Con. Napadalec je uporabil spletno goljufijo, ki je vključevala navidezno zakonit Google Doc, zasnovan tako, da posnema dokument o načrtovanju konference, da bi žrtve prevarala pri namestitvi zlonamerne programske opreme. Varnostno podjetje Huntress je dokumentiralo napad, pri čemer je razkrilo, da je heker uporabil Google App Script, da bi ustvaril prepričljivo stransko vrstico, ki je bila šifrirana.

Ocena pristranskosti (Sredina): Čeprav članek govori o kibernetskih napadih, ki so potencialno povezani z akterji, ki jih sponzorira država (zlasti se sklicuje na "hakerje severno-korejske vlade"), ne zavzema jasnega ideološkega stališča.

Zakaj dejstva (85): The article accurately summarizes the primary source, including details about the phishing campaign targeting cybersecurity professionals during Black Hat and DEF CON, the use of a fake CoinDesk account, the Google Doc with a custom sidebar, and the attempted malware delivery. However, it omits some

Zakaj objektivnost (85): The article maintains a relatively neutral tone, presenting facts without overt bias. However, it includes a sentence suggesting that 'cybersecurity professionals may very well be the worst people in the world to try to hack,' which introduces a slight opinionated statement. Overall, the article rem

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe