Íránští hackeři útočí na Evropské elektrárny, říkají výzkumníci z Recorded Future

Odborníci z firmy Recorded Future se zaměřili na nedávné kybernetické útoky na energetickou síť v Evropě, zaměřenou na sběr citlivých informací.

Kampaň podle RF provedly týmy hackerů sponzorovaných Íránem. Informace o jaké přesně země se jedná a jaké přesně instituce byly napadeny studie neříká, nicméně vážnost takové situace podcenit nelze.

Mezi použitým nástroji byl třeba open source malware PupyRAT, dostupný na Githubu, který funguje na Windows, OSX i Androidu a dokáže hackrovi udělit přístup do systému včetně přihlašovacích jmen, hesel a citlivých údajů.

Obrázek: Íránští hackeři útočí na Evropské elektrárny, říkají výzkumníci z Recorded Future

Bez energie stát padá, vědí hackeři

Ač je PupyRAT v principu open source, nejčastěji jej využívají právě Íránské skupiny hackerů spojované se státním financováním; obzvláště notorický je u skupiny APT 33, která ho už dříve využila pro útoky na kritickou infrastrukturu.

Data o kybernetických útocích pochází z období od listopadu 2019 do ledna 2020. Kampaň tak probíhala před vyostřením sporů mezi USA a Íránem a neměla by tak mít žádnou souvislost s celou současnou situací.

Odborníkům z RF se nepodařilo najít konkrétní metodu šíření malwaru, odhadují to však na cílený spearphishing (tzv. rhybaření, v hezkém starém českém pojmu), kdy je malware šířen třeba skrze infikovanou e-mailovou přílohu zamířenou na konkrétního člověka – vlastně primitivní sociální inženýrství.

Obrázek: Íránští hackeři útočí na Evropské elektrárny, říkají výzkumníci z Recorded Future

Kampaň nebyla podle RF zaměřena na nic víc než špionáž; nevylučuje však, že pokud by nebyl malware včas nalezen, mohlo dojít nejen k dalším únikům informací ale třeba i o další nakažení zasažených systémů.

Recorded Future spolupracovala se všemi zasaženými společnostmi a postupně malware odstranila ze všech systémů.

Velkým kybernetickým útokům obvykle předchází i měsíce dlouhá špionáž. Energetické společnosti bývají častým cílem díky svému vlivu, který mají na fungování celých měst a států. I proto se v nich rychle zlepšují bezpečnostní podmínky, včetně základních, ale velmi důležitých metod jako je dvoufázová autentizace.

Důležitý je také monitoring připojení do sítě ze strany IT administrátorů, správců sítě. Často užívanou metodou zůstává bruteforcing hesla, který lze tímto snadno odhalit.

Zdroj: RecordedFuture via ZDnet

Odebírat
Upozornit na
guest
0 Komentářů
Inline Feedbacks
View all comments
Obrázek: Asteroid, který vyhladil dinosaury: Pod jakým úhlem dopadl pomohl spočítat superpočítač
Asteroid, který vyhladil dinosaury: Pod jakým úhlem dopadl pomohl spočítat superpočítač
Obrázek: Jezdec Formule E Daniel Abt podváděl ve virtuálních závodech, nechal se nahradit profesionálem
Jezdec Formule E Daniel Abt podváděl ve virtuálních závodech, nechal se nahradit profesionálem
Obrázek: VR a AR brýlí uvidíme letos celou řadu, slibuje Qualcomm
VR a AR brýlí uvidíme letos celou řadu, slibuje Qualcomm
Obrázek: 3D tisk potvrdil svou užitečnost, patří do popředí boje proti pandemii. Često patří ve 3D tisku k elitě
3D tisk potvrdil svou užitečnost, patří do popředí boje proti pandemii. Često patří ve 3D tisku k elitě
Obrázek: Jak stahovat videa a hudbu z YouTube? Jde to snadno v prohlížeči, PC i na mobilu
98%
Jak stahovat videa a hudbu z YouTube? Jde to snadno v prohlížeči, PC i na mobilu
Obrázek: Wi-Fi sítě jsou přetížené, zapojeno je příliš mnoho zařízení. Jak si doma zlepšit stabilitu připojení k internetu?
Wi-Fi sítě jsou přetížené, zapojeno je příliš mnoho zařízení. Jak si doma zlepšit stabilitu připojení k internetu?
Obrázek: Jak spustit retro hry na počítači s Windows 10?
Jak spustit retro hry na počítači s Windows 10?
Obrázek: Co se starým PC a notebookem? Vyrobte si rychlý Chromebook, nebo ho darujte
Co se starým PC a notebookem? Vyrobte si rychlý Chromebook, nebo ho darujte
Obrázek: Rozpoznávání obličejů na veřejnosti. EU ho chce zakázat, Londýn ho právě implementoval
Rozpoznávání obličejů na veřejnosti. EU ho chce zakázat, Londýn ho právě implementoval

Metropolitní policie v Londýně začala v plném provozu používat technologii rozpoznávání obličejů ze specializovaných (nikoliv CCTV) kamer. Kontroverzní technologie se...

Zavřít