ΑρχικήSecurityΡώσοι χάκερ χρησιμοποιούν διακομιστές Πακιστανών χάκερ για επιθέσεις

Ρώσοι χάκερ χρησιμοποιούν διακομιστές Πακιστανών χάκερ για επιθέσεις

Οι Ρώσοι χάκερ της ομάδας Turla χακάρουν άλλους χάκερ, κλέβοντας την υποδομή της πακιστανικής Storm-0156 για να εξαπολύσουν τις δικές τους μυστικές επιθέσεις σε ήδη παραβιασμένα δίκτυα.

Δείτε επίσης: Undercut: Ρώσικη Εκστρατεία Επιρροής κατά της Ουκρανίας

Ρώσοι χάκερ

Χρησιμοποιώντας αυτήν την τακτική, η ομάδα Turla (γνωστή και ως “Secret Blizzard“) είχε πρόσβαση σε δίκτυα που είχε παραβιάσει στο παρελθόν η Storm-0156, όπως σε κυβερνητικούς οργανισμούς του Αφγανιστάν και της Ινδίας, όπου ανέπτυξε τα εργαλεία κακόβουλου λογισμικού τους.

Σύμφωνα με μια αναφορά από το Lumen’s Black Lotus Labs, το οποίο παρακολουθούσε αυτήν την καμπάνια από τον Ιανουάριο του 2023 με τη βοήθεια της Threat Intelligence Team της Microsoft, οι Ρώσοι χάκερ της Turla, δραστηριοποιούνται από τον Δεκέμβριο του 2022.

Η Turla είναι μια ρωσική κρατική ομάδα hacking που συνδέεται με το Center 16 της Ομοσπονδιακής Υπηρεσίας Ασφαλείας της Ρωσίας (FSB), τη μονάδα που είναι υπεύθυνη για την παρακολούθηση, την αποκωδικοποίηση και τη συλλογή δεδομένων από ξένους στόχους.

Δείτε ακόμα: Ρώσοι κυβερνοκατάσκοποι παραβίασαν στόχο τους μέσω σύνδεσης Wi-Fi

Οι κακόβουλοι παράγοντες έχουν μακρά ιστορία μυστικών εκστρατειών κυβερνοκατασκοπείας που στοχεύουν κυβερνήσεις, οργανισμούς και ερευνητικές εγκαταστάσεις παγκοσμίως από τουλάχιστον το 1996.

Ρώσοι χάκερ χρησιμοποιούν διακομιστές Πακιστανών χάκερ για επιθέσεις

Είναι οι ύποπτοι πίσω από κυβερνοεπιθέσεις με στόχο την Κεντρική Διοίκηση των ΗΠΑ, το Πεντάγωνο και τη NASA, πολλά Υπουργεία Εξωτερικών της Ανατολικής Ευρώπης, καθώς και το Υπουργείο Εξωτερικών της Φινλανδίας.

Πιο πρόσφατα, το Five Eyes διέκοψε το botnet κακόβουλου λογισμικού κατασκοπείας της Turla, “Snake“, το οποίο χρησιμοποιείται για την παραβίαση συσκευών, την κλοπή δεδομένων και την απόκρυψη σε παραβιασμένα δίκτυα.

Δείτε επίσης: Ρώσοι hackers εκμεταλλεύονται ευπάθεια στο NTLM για τη διάδοση RAT Malware μέσω Phishing emails

Οι Ρώσοι χάκερ έχουν κερδίσει φήμη για τις επιθέσεις τους σε διάφορους τομείς, συμπεριλαμβανομένων των κυβερνητικών οργανισμών, των εταιρειών και των ιδιωτικών υποδομών. Οι δραστηριότητές τους στον κυβερνοχώρο έχουν προκαλέσει ανησυχία σε παγκόσμιο επίπεδο, καθώς έχουν ανακαλύψει νέες τεχνικές και εκμεταλλεύονται ευπάθειες στα συστήματα ασφαλείας. Η αντιμετώπιση της απειλής από Ρώσους χάκερ απαιτεί τη στενή συνεργασία των κυβερνήσεων, των εταιρειών και του κοινού για την ανάπτυξη και εφαρμογή ισχυρών μέτρων προστασίας και αποτροπής.

Πηγή: bleepingcomputer

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS