Kineski hakeri napali Direktorat civilnog vazduhoplovstva Srbije?
#1

Kampanja sajber-špijunaže, za koju se sumnja da je povezana sa Kinom, bila je usmerena na srpsku državnu instituciju koja nadgleda avijaciju, kao i na druge evropske organe, navodi se u novom izveštaju američke kompanije za sajber-bezbednost StrikeReady.

Quote:Prema nalazima istraživača, napadi su počeli krajem septembra, kada su zaposlenima u srpskoj vladinoj kancelariji poslati fišing mejlovi. Daljom analizom otkrivena je slična zlonamerna aktivnost u Mađarskoj, Belgiji, Italiji i Holandiji.

Na sajtu StrikeReady nije naveden tačan naziv srpske vladine kancelarije, ali se navodi da se ona bavi nadgledanjem avijacije pa je zaključak da se misli na Direktorat civilnog vazduhoplovstva Republike Srbije.

Za sada nije jasno koje informacije su napadači uspeli da pristupe u navodnom napadu na srpsku avijacijsku agenciju, niti da li su ostvarili svoj glavni cilj, navodi StrikeReady.

Tehnička analiza i detalji se nalaze na StrikeReady blogu:

CN APT targets Serbian Government

izgled primljenog mejla :

   

izgled mamac PDFa koji se prikazivao dok se u pozadini izvršavao malver :

   
Reply
#2

Quote:A suspected China-linked cyber-espionage campaign has targeted a Serbian government department overseeing aviation, as well as other European institutions, according to new research from the cybersecurity firm StrikeReady.


The campaign began in late September with phishing emails sent to a Serbian government office. Further analysis uncovered similar malicious activity in Hungary, Belgium, Italy and the Netherlands.

Victims who clicked on links in the phishing emails were redirected to fake Cloudflare verification pages — a tactic often used to make malicious sites appear legitimate before delivering malware.
https://therecord.media/suspected-chinese-spies-serbia

There is no patch for stupidity - Kevin Mitnick
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)