Državni zlonamerni akter Kine(?) navodno kompromitovao neku instituciju u Srbiji
#1

Ovo se zasniva na članku Nation-State Cyberattacks - The Shadow Campaigns: Uncovering Global Espionage

Istraživanje opisano u članku je rađeno od strane "Unit 42" tima za obaveštajne podatke o pretnjama firme Palo Alto Networks. Otkriva postojanje novog državnog zlonamernog aktera iz azijskog regiona, aludirajući da je Kina u pitanju. Unit 42 prati ovu grupu pod imenom "TGR-STA-1030"

Ova grupa prvenstveno cilja državna ministarstva i organizacije u svrhu špijunaže. Procenjuje se da daju prioritet zemljama koje su uspostavile ili istražuju određena ekonomska partnerstva.

U toku novembra i decembra 2025. grupa je skenirala državnu infrastrukturu i konkretne specifične mete u zemljama širom sveta, uključujući skoro celu Evropu :

   

U toku istraživanja primećena je uspešna kompromitacija najmanje 70 organizacija u 37 zemalja sveta. Na globalnom nivou pogođene organizacije uključuju ministarstva unutrašnjih poslova, spoljnih poslova, finansija, trgovine, ekonomije, imigracije, rudarstva, pravde i energetike.

Što se Evrope tiče, procenjuju da je grupa početkom 2025. godine preko fišing kampanja verovatno kompromitovala vladine institucije u sledećim zemljama: Kipar, Češka, Nemačka, Grčka, Italija, Poljska, Portugal i Srbija. Među njima, ova grupa je kompromitovala najmanje jedno ministarstvo finansija gde je nastojala da prikupi obaveštajne podatke o međunarodnom razvoju iz pogođene zemlje i iz Evropske unije.

Mapa verovatno kompromitovanih zemalja:

   

Van spomenutog nema daljih detalja o navodnoj kompromitaciji u Srbiji.

Domen koji je bio C2 za ciljane evropske žrtve je dog3rj[.]tech

Našao sam i da je jedna IP adresa sa spiska indikatora kompromisa 19. maja 2025. skenirala nepoznatu IP adresu iz Srbije :

   
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)