08.02.2026.
14:00
Hakerski napad neviđenih razmera – na meti i Srbija
Istraživači bezbednosti otkrili su masovnu kampanju sajber špijunaže, pod nazivom "Shadow Campaigns", koja je ciljala vladine institucije i kritičnu infrastrukturu širom sveta, uključujući i Srbiju.
Stručnjaci iz odeljenja Unit 42 kompanije Palo Alto Networks identifikovali su naprednu hakersku grupu, koju prate pod imenom TGR-STA-1030 (ili UNC6619), a za koju se veruje da deluje iz Azije. Prema izveštaju, grupa je od januara 2024. godine sprovela operacije izviđanja i napada na subjekte u čak 155 zemalja, dok je u najmanje 37 država potvrđeno uspešno kompromitovanje mreža.
Fokus kampanje bio je na prikupljanju strateških, ekonomskih i političkih obaveštajnih podataka. Među primarnim metama našla su se ministarstva spoljnih poslova, odbrane i finansija, organi za sprovođenje zakona, energetski sektor, kao i diplomatska predstavništva.
Istraživači su potvrdili da su hakeri prodrli u vladine entitete u brojnim evropskim zemljama, uključujući Srbiju, Nemačku, Italiju, Poljsku, Grčku i Češku. Takođe, zabeleženi su značajni napadi na infrastrukturu u SAD, Brazilu, Tajvanu, Australiji i nekoliko afričkih država.
Hakeri su koristili kombinaciju ciljanog fišinga (phishing) i eksploatacije poznatih ranjivosti (ukupno 15 bezbednosnih propusta u softverima kao što su Microsoft Exchange Server, SAP Solution Manager i Windows).
- Kralj "dark veba" osuđen na 30 godina zatvora
- Ugašena mreža koja je "krala" internet milionima korisnika
- Apple hitno upozorio: Milijarde iPhone-a na udaru hakera
Posebnu pažnju privlači otkriće novog, prilagođenog Linux rootkita nazvanog "ShadowGuard". Ovaj maliciozni softver koristi naprednu eBPF tehnologiju, što mu omogućava da operiše unutar jezgra (kernela) operativnog sistema. Na taj način, "ShadowGuard" uspešno sakriva procese i datoteke od standardnih bezbednosnih alata i administratora, čineći ga izuzetno teškim za detekciju.
Analitičari ističu da su napadi često bili tempirani u skladu sa važnim geopolitičkim događajima. Na primer, intenzivna aktivnost skeniranja zabeležena je u Hondurasu neposredno pre nacionalnih izbora, dok su u SAD aktivnosti pojačane tokom perioda privremene obustave rada vlade (government shutdown).
Stručnjaci savetuju organizacijama da hitno primene najnovije bezbednosne zakrpe i pojačaju nadzor nad mrežnim saobraćajem kako bi se zaštitile od ovih sofisticiranih upada.
Komentari 0
Pogledaj komentare Pošalji komentar