HAKERSKI NAPAD NEVIĐENIH RAZMERA: Na meti i Srbija

V.N.

08. 02. 2026. u 14:20

ISTRAŽIVAČI bezbednosti otkrili su masovnu kampanju sajber špijunaže, pod nazivom "Shadow Campaigns", koja je ciljala vladine institucije i kritičnu infrastrukturu širom sveta, uključujući i Srbiju.

ХАКЕРСКИ НАПАД НЕВИЂЕНИХ РАЗМЕРА: На мети и Србија

Foto Pixabay free images

Stručnjaci iz odeljenja Unit 42 kompanije Palo Alto Networks identifikovali su naprednu hakersku grupu, koju prate pod imenom TGR-STA-1030 (ili UNC6619), a za koju se veruje da deluje iz Azije. Prema izveštaju, grupa je od januara 2024. godine sprovela operacije izviđanja i napada na subjekte u čak 155 zemalja, dok je u najmanje 37 država potvrđeno uspešno kompromitovanje mreža.

Fokus kampanje bio je na prikupljanju strateških, ekonomskih i političkih obaveštajnih podataka. Među primarnim metama našla su se ministarstva spoljnih poslova, odbrane i finansija, organi za sprovođenje zakona, energetski sektor, kao i diplomatska predstavništva.

Istraživači su potvrdili da su hakeri prodrli u vladine entitete u brojnim evropskim zemljama, uključujući Srbiju, Nemačku, Italiju, Poljsku, Grčku i Češku. Takođe, zabeleženi su značajni napadi na infrastrukturu u SAD, Brazilu, Tajvanu, Australiji i nekoliko afričkih država.

Hakeri su koristili kombinaciju ciljanog fišinga (phishing) i eksploatacije poznatih ranjivosti (ukupno 15 bezbednosnih propusta u softverima kao što su Microsoft Exchange Server, SAP Solution Manager i Windows).

Posebnu pažnju privlači otkriće novog, prilagođenog Linux rootkita nazvanog "ShadowGuard". Ovaj maliciozni softver koristi naprednu eBPF tehnologiju, što mu omogućava da operiše unutar jezgra (kernela) operativnog sistema. Na taj način, "ShadowGuard" uspešno sakriva procese i datoteke od standardnih bezbednosnih alata i administratora, čineći ga izuzetno teškim za detekciju.

Analitičari ističu da su napadi često bili tempirani u skladu sa važnim geopolitičkim događajima. Na primer, intenzivna aktivnost skeniranja zabeležena je u Hondurasu neposredno pre nacionalnih izbora, dok su u SAD aktivnosti pojačane tokom perioda privremene obustave rada vlade (government shutdown).

Stručnjaci savetuju organizacijama da hitno primene najnovije bezbednosne zakrpe i pojačaju nadzor nad mrežnim saobraćajem kako bi se zaštitile od ovih sofisticiranih upada.

(Alo)

Pratite nas i putem iOS i android aplikacije

Pratite vesti prema vašim interesovanjima

Novosti Google News

Komentari (0)

ODLOŽIO SAHRANU OCA ZA DVE NEDELJE! Razlog? Da bi mogao da učestvuje na Olimpijskim igrama!