Знаменитая хакерская группировка по ошибке «слила» список своих жертв

01 дек 2017 16:40 #64006 от ICT
Кобальтовый ляпсус Киберпреступная группировка Cobalt совершила громадный промах, выдав экспертам по безопасности все свои текущие мишени. Как пояснил специалист компании RiskIQ Йонатан Клейнсма (Yonathan Klijnsma), при очередной своей спиэр-фишинговой рассылке (фишинговой рассылке внутри организации как правило от имени руководства) операторы Cobalt «нечаянно» поместили список адресатов прямо в поле "To", а не в скрытую копию ("BCC"). Как следствие, эксперты теперь могут определить, кого пытается атаковать Cobalt, и предупредить всех потенциальных жертв. По данным Клейнсма, объектами атак стали сотрудники финансовых учреждений по всему миру. Наибольшее число атакованных, однако, приходится на граждан России и Турции. Изменение условий Само по себе вредоносное письмо содержит только заголовок «Изменение условий» (Change of Terms) и RTF-файл, в котором якобы содержатся новые условия работы с межбанковской системой SWIFT. Внутри файла располагается эксплойт к недавно выявленной уязвимости в старом редакторе формул Microsoft (CVE-2017-11882). Все может быть непросто Клейнсма, однако, не уверен, что хакеры из Cobalt совершили свою ошибку непреднамеренно. Аналогичный казус случился в марте 2017 г., когда, по данным Клейнсма, были атакованы сразу все банки Казахстана. http://filearchive.cnews.ru/img/news/2017/12/01/cobalt600.jpg"> Скриншот фишингового письма Cobalt с адресами сотрудников Казкоммерцбанка Не исключено, что речь идёт об отвлекающем манёвре: возможно, операторы Cobalt сознательно «перепутали» адресные поля, чтобы отвлечь внимание экспертов по безопасности. Пока те будут тратить время и усилия на то, чтобы проинформировать (якобы) атакованные банки, реальная атака будет направлена совсем на другие цели. «Вариант с отвлекающим маневром выглядит более вероятным, - считает [b]Роман Гинятуллин[/b], эксперт по информационной безопасности компании SEC Consult Services. - Cobalt считается одной из самых профессиональных кибергруппировок, так что вряд ли они будут совершать дважды одну и ту же ошибку. Не исключено, что весной они действительно могли перепутать адресные поля, а теперь имитируют ошибку к своей выгоде».[img]http://filearchive.cnews.ru/img/news/2017/12/01/cobalt600.jpg"> Скриншот фишингового письма Cobalt с адресами сотрудников Казкоммерцбанка Не исключено, что речь идёт об отвлекающем манёвре: возможно, операторы Cobalt сознательно «перепутали» адресные поля, чтобы отвлечь внимание экспертов по безопасности. Пока те будут тратить время и усилия на то, чтобы проинформировать (якобы) атакованные банки, реальная атака будет направлена совсем на другие цели. «Вариант с отвлекающим маневром выглядит более вероятным, - считает Роман Гинятуллин, эксперт по информационной безопасности компании SEC Consult Services. - Cobalt считается одной из самых профессиональных кибергруппировок, так что вряд ли они будут совершать дважды одну и ту же ошибку. Не исключено, что весной они действительно могли перепутать адресные поля, а теперь имитируют ошибку к своей выгоде».


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Новая хакерская группировка угрожает госкомпаниям из России17.33Вторник, 17 мая 2022
    Не рой яму другому: хакерская группировка потеряла доступ к своим серверам17.15Среда, 19 мая 2021
    Хакерская группировка АРТ31 впервые атаковала российские компании17.15Вторник, 03 августа 2021
    Хакерская группировка New World Hackers взяла ответственность за атаку, нарушившую доступ к Twitter и PayPal16.45Понедельник, 24 октября 2016
    Microsoft нечаянно слила в Сеть список ограничений Windows 10 для смартфонов и планшетов14.51Среда, 21 февраля 2018
    Отдел цифровых расследований ФАС издал методичку о внезапных проверках для своих жертв13.36Пятница, 29 марта 2019
    Аналитики узнали, сколько хакеры-вымогатели получили от своих жертв за два года13.36Пятница, 11 февраля 2022
    Cisco слила в Сеть персональные данные соискателей работы9.27Вторник, 08 ноября 2016
    Google снова "слила" данные об уязвимостях в Windows, несмотря на просьбы Microsoft9.07Пятница, 16 января 2015
    В мае на банковские счета россиян готовится хакерская атака9.05Пятница, 09 апреля 2021

    Мы в соц. сетях