»

FireEye žrtev vdora, napadalci med drugim odnesli Red Team orodja

vir: Pixabay

vir: bleepingcomputer.com
bleepingcomputer.com - Iz znanega ameriškega varnostnega podjetja FireEye so sporočili, da so neznanci uspešno vdrli v njihov sistem in med drugim dostopali tudi do njihovih orodij, ki jih uporabljajo za t. i. Red team teste pri svojih strankah. Napadalci so med napadom skušali zbrati tudi podatke o strankah FireEya, zlasti tistih na ravni svetovnih vlad, za zdaj še ni znano ali jim je to tudi uspelo.

Kot so sporočili iz podjetja, vse kaže, da za napadom stoji ena od hekerskih skupin, povezana s tajnimi službami ene od držav. CEO Kevin Mandia je pri tem ocenil, da gre za eno od držav z najbolj razvitimi kapacitetami za izvajanje informacijskih napadov. Časnik Washington Post pa iz svojih virov poroča, da je napad najverjetneje izvedla ruska skupina APT-29, bolj znana pod imenom Cozy Bear.

Da je temu tako kaže način vdora, ki je bil posebej ukrojen za ciljanje FireEya, pri čemer je bila uporabljena taktika, ki ovira forenzično preiskavo dogodka, prav tako so bila neučinkovita orodja, ki naj bi zaznala...

1 komentar

Facebook odstranil omrežje s strojno generiranimi profilnimi slikami

Slo-Tech - Iz Facebooka so sporočili, da so odstranili razvejano omrežje še ene propagandne skupine, ki je širila politične dezinformacije. Kar ta primer loči od prejšnjih, pa je dejstvo, da so bile lažne profilne podobe njenih uporabniških računov očitno množično napravljene s pomočjo strojnega učenja.

Upravljalci socialnih omrežij so do vratu potopljeni v spopad z raznoraznimi interesnimi skupinami, ki po spletu širijo dezinformacije in skušajo s tovrstno propagando ojačati vpliv te ali one politične struje. Objava, da je Facebook pred dnevi odstranil še dve takšni grupi - eno iz Gruzije in drugo iz ZDA ter Vietnama - tako ne bi bila nič posebnega, če ne bi poleg druge stal poudarek, da je imel velik delež od njenih 610 odstranjenih uporabniških računov lažne profilne slike, napravljene z umetno inteligenco. Ti avtomatizirani accounti so samodejno všečkali, delili in komentirali objave medijske firme The BL, ki so na ta način dosegle kar okoli 55 milijonov ljudi.

Skupini strokovnjakov za...

2 komentarja

Twitter v boj s kitajskim propagandnim strojem

vir: Axios
Axios - Pri Twitterju ne bodo več sprejemali oglasov s strani državnih medijskih agencij, kar je neposredna posledica odkritja obširne kitajske propagandne mreže na tej platformi, ki jo je Peking uporabljal za širjenje dezinformacij v zvezi s hongkonškimi protesti.

V Hong Kongu trenutno potekajo množični protesti proti razgrajevanju njegove avtonomije s strani kitajskih oblasti. Peking za soočanje s protestniki izdatno uporablja svoje propagandne zmogljivosti, s katerimi želi delegitimizirati njihovo gibanje in prikazati, kakor da nimajo širše javne ter mednarodne podpore. Pri Twitterju so se temu postavili po robu in v ponedeljek sporočili, da so zaprli 936 uporabniških računov, ki so širili tovrstne dezinformacije, še okrog 200.000 pa so jih začasno suspendirali,...

60 komentarjev

Iranska internetna propagandna mreža širša, kot so domnevali

vir: Reuters
Reuters - Reutersovi novinarji s pomočjo varnostnih podjetij FireEye in ClearSky so razkrili še eno dodelano mrežo spletnih strani ter uporabniških računov s socialnih omrežij, ki prikrito širi propagando iranskih vladnih občil.

Pred tedni sta se Facebook in Twitter spravila nad račune, ki naj bi bili povezani z Iranom in Rusijo ter širili dezinformacije. Pri Reutersu so kopali dalje in ugotovili, da je organizacija International Union of Virtual Media (IUVM) pravzaprav tudi del iranskega prikritega spletnega propagandnega stroja. Gre za desetine povezanih spletnih strani in računov s Facebooka, Twitterja, YouTuba ter Instagrama, ki so povzemali novice iranskih vladnih medijev, pri tem pa zakrili dejanski izvor. YouTube je v hitrem...

32 komentarjev

Facebook in Twitter nad račune, povezane z Iranom in Rusijo

vir: Wikipedia
Washington Post - Nekaj več kot 650 Facebook strani in skupin je bilo v zadnjem času identificiranih kot zavajajočih in posledično izbrisanih, je včeraj med pogovorom z novinarji povedal Mark Zuckerberg. Gre za strani, ki naj bi bile povezane z Iranom in Rusijo, kar so preiskovalci ugotavljali tekom večmesečne preiskave med katero so se povezali tudi z državnimi organi pregona.

Družabno omrežje je preiskavo začelo na namig, ki ga je prejelo od varnostnega podjetja FireEye....

12 komentarjev

Facebook bo za politično propagando lokacijo preverjal z razglednicami

vir: BBC
BBC - Ob vseh tehnoloških zmožnostih je za ugotavljanje dejanske lokacije še vedno najzanesljivejši način klasična pošta, ugotavlja Facebook. Zaradi škandala, ki ga je v ZDA povzročilo domnevno rusko vmešavanje v ameriške volitve, ko so tudi na spletnih platformah Twitter in Facebook vplivali na javno mnenje, bo Facebook precej zaostril pogoje, pod katerimi lahko posameznik poimensko oglašuje kakšnega politika. To ni presenetljivo, saj bodo novembra v ZDA volitve v predstavniški zbor in tretjino senata.

Katie Harbath iz Facebooka pojasnjuje, da bodo morali oglaševalci, ki bodo želeli podpirati kakšnega kandidata, dokazati, da so navzoči v ZDA. To bodo storili tako, da jim bo Facebook po pošti poslal razglednico s kodo, ki jo bodo morali potem vpisati. Brez tega ne bo...

29 komentarjev

Kitajci naj bi hekali Južno Korejo, da bi ustavili Vojno zvezd

The Wall Street Journal - Kitajski hekerji so z blagoslovom države napadli južnokorejske informacijske sisteme s ciljem, da ustavijo postavitev balističnih raket v okviru obrambnega sistema Terminal High Altitude Area Defense (THAAD). Tako ameriški specialist za kibernetično varnost iz podjetja FireEye za Wall Street Journal. THAAD je sicer del ameriškega obrambnega ščita StarWars, ki je namenjen zaščiti ZDA in njenih zaveznic pred različnimi raketami sovražnih držav ali organizacij.

Po trditvah FireEyea sta napad izvedli vsaj dve skupini hekerjev. Ena – poimenovali so jo Tonto team - naj bi bila na severu države in naj bi po državnih navodilih hekala tudi Severno Korejo. Druga ekipa hekerjev, znana kot APT10, pa naj bi sodelovala s kitajskimi...

14 komentarjev

Vohunijo in prisluškujejo - vsi in povsod

Slo-Tech - Niso samo Američani in njihova NSA tisti, ki vohunijo, čeprav se zaradi nenehnega razkrivanja novih informacij v primeru Snowden tako zdi. NSA je vohunila po veleposlaništvih in v evropskih inštitucijah, nič boljši pa niso Kitajci. Njihove hekerje so odkrili v računalniških sistemih na zunanjih ministrstvih na Češkem, Portugalskem, Madžarskem, v Bulgariji in Latviji. To so počeli vse od leta 2010, ugotavlja podjetje za računalniško varnost FireEye. Pri tem eksplicitno ne navajajo, kdo iz Kitajske stoji za napadi, a njihova izvedba kaže, da gre za klasične vojaške napade, ki jih izvaja Enota 61398 ali katera sorodna. To seveda niso edini tovrstni napadi, saj je Trend Micro že lani izsledil izvor napadov...

32 komentarjev

Iran znova blokira pol interneta

Iran letos praznuje 33. obletnico revolucije.

vir: China Daily
The H - Iranske oblasti so minuli četrtek kot del priprav na mesec dni dolgo praznovanje 33. obletnice islamske revolucije začele agresivno blokirati internetne storitve, ki bi opoziciji lahko koristile pri organizaciji protestov.

Popolnoma nedostopni so priljubljeni tuji ponudniki spletne pošte (Gmail, Yahoo in Hotmail) ter seveda socialna omrežja. Več deset tisoč uporabnikov je blokado zaželo zaobiti z uporabo omrežja TOR, vendar se je vlada spravila tudi na to in pri vsaj štirih večjih ISP-jih onemogočila vzpostavitev potrebne SSL povezave. Vodstvo projekta TOR se je hitro odzvalo z manjšo spremembo svojega protokola, tako da ga je nekoliko težje najti oz. blokirati, in sodeč po statistikah (glej graf) deluje.

Še bolj zaskrbljujoč je

86 komentarjev