02-06-2026, 12:30 AM
Ovo se zasniva na članku Nation-State Cyberattacks - The Shadow Campaigns: Uncovering Global Espionage
Istraživanje opisano u članku je rađeno od strane "Unit 42" tima za obaveštajne podatke o pretnjama firme Palo Alto Networks. Otkriva postojanje novog državnog zlonamernog aktera iz azijskog regiona, aludirajući da je Kina u pitanju. Unit 42 prati ovu grupu pod imenom "TGR-STA-1030"
Ova grupa prvenstveno cilja državna ministarstva i organizacije u svrhu špijunaže. Procenjuje se da daju prioritet zemljama koje su uspostavile ili istražuju određena ekonomska partnerstva.
U toku novembra i decembra 2025. grupa je skenirala državnu infrastrukturu i konkretne specifične mete u zemljama širom sveta, uključujući skoro celu Evropu :
U toku istraživanja primećena je uspešna kompromitacija najmanje 70 organizacija u 37 zemalja sveta. Na globalnom nivou pogođene organizacije uključuju ministarstva unutrašnjih poslova, spoljnih poslova, finansija, trgovine, ekonomije, imigracije, rudarstva, pravde i energetike.
Što se Evrope tiče, procenjuju da je grupa početkom 2025. godine preko fišing kampanja verovatno kompromitovala vladine institucije u sledećim zemljama: Kipar, Češka, Nemačka, Grčka, Italija, Poljska, Portugal i Srbija. Među njima, ova grupa je kompromitovala najmanje jedno ministarstvo finansija gde je nastojala da prikupi obaveštajne podatke o međunarodnom razvoju iz pogođene zemlje i iz Evropske unije.
Mapa verovatno kompromitovanih zemalja:
Van spomenutog nema daljih detalja o navodnoj kompromitaciji u Srbiji.
Domen koji je bio C2 za ciljane evropske žrtve je dog3rj[.]tech
Našao sam i da je jedna IP adresa sa spiska indikatora kompromisa 19. maja 2025. skenirala nepoznatu IP adresu iz Srbije :
Istraživanje opisano u članku je rađeno od strane "Unit 42" tima za obaveštajne podatke o pretnjama firme Palo Alto Networks. Otkriva postojanje novog državnog zlonamernog aktera iz azijskog regiona, aludirajući da je Kina u pitanju. Unit 42 prati ovu grupu pod imenom "TGR-STA-1030"
Ova grupa prvenstveno cilja državna ministarstva i organizacije u svrhu špijunaže. Procenjuje se da daju prioritet zemljama koje su uspostavile ili istražuju određena ekonomska partnerstva.
U toku novembra i decembra 2025. grupa je skenirala državnu infrastrukturu i konkretne specifične mete u zemljama širom sveta, uključujući skoro celu Evropu :
U toku istraživanja primećena je uspešna kompromitacija najmanje 70 organizacija u 37 zemalja sveta. Na globalnom nivou pogođene organizacije uključuju ministarstva unutrašnjih poslova, spoljnih poslova, finansija, trgovine, ekonomije, imigracije, rudarstva, pravde i energetike.
Što se Evrope tiče, procenjuju da je grupa početkom 2025. godine preko fišing kampanja verovatno kompromitovala vladine institucije u sledećim zemljama: Kipar, Češka, Nemačka, Grčka, Italija, Poljska, Portugal i Srbija. Među njima, ova grupa je kompromitovala najmanje jedno ministarstvo finansija gde je nastojala da prikupi obaveštajne podatke o međunarodnom razvoju iz pogođene zemlje i iz Evropske unije.
Mapa verovatno kompromitovanih zemalja:
Van spomenutog nema daljih detalja o navodnoj kompromitaciji u Srbiji.
Domen koji je bio C2 za ciljane evropske žrtve je dog3rj[.]tech
Našao sam i da je jedna IP adresa sa spiska indikatora kompromisa 19. maja 2025. skenirala nepoznatu IP adresu iz Srbije :

