• Kontakt
  • Politika privatnosti i kolačića
  • Pišite za nas
  • Uvjeti korištenja
  • Oglašavanje
Ponedjeljak, 16 veljače, 2026
TehnoHR
  • Home
  • AI
  • Automatizacija
  • Cybersigurnost
  • Računala & Mreže
    • Gaming
    • Baza znanja
    • Help Desk
  • Tehnologija
  • Tehnokracija
  • Znanost
No Result
View All Result
TehnoHR
  • Home
  • AI
  • Automatizacija
  • Cybersigurnost
  • Računala & Mreže
    • Gaming
    • Baza znanja
    • Help Desk
  • Tehnologija
  • Tehnokracija
  • Znanost
No Result
View All Result
TehnoHR
No Result
View All Result
Home Cybersigurnost

Kineski hakeri iskoristili Barracudin zero-day exploit da špijuniraju strane vlade

by TehnoHR
in Cybersigurnost
Reading Time: 3 mins read
0
Kineski hakeri napali Barracuda ESG servere
Share on FacebookShare on Twitter

Istraživači za kibernetičku sigurnost iz Mandianta tvrde da su hakeri koje podržava Kina najvjerovatnije odgovorni za masovno iskorištavanje nedavno otkrivenih propusta u sigurnosnih opremi za e-poštu tvrtke Barracuda Networks. Iako je kompanija odmah poslala upozorenje korisnicima da uklone i zamijene pogođene uređaje, nije sigurno koliko podataka su hakeri uspjeli izvući. Mandiant, sigurnosna kompanija je dobila ugovor da vodi incidentni odgovor za Barracudu. Voditelj projekta je izjavio da su hakeri iskoristili propust kako bi kompromitirali stotine organizacija vjerojatno kao dio špijunskih aktivnosti u korist kineske vlade.

Slične Teme

Snapchat ne radi. Srušio se zbog prekida u radu Amazon Web Services (AWS)

Lopovi ukrali 200 milijuna dolara od Mixin Nework, firme specijalizirane za digitalne valute

Veliki jezični modeli nisu sigurni? Znanstvenici razbili sve zaštite s pomoću tekstualnih uputa.

Gotovo trećina ciljanih organizacija su vladine agencije, izvijestio je Mandiant u izvješću objavljenom u četvrtak. Prošlog mjeseca, Barracuda je otkrila sigurnosni propust koji pogađa uređaje za e-poštu Email Security Gateway (ESG), koji se nalaze na mreži tvrtke i služi za filtraciju e-pošte radi otkrivanja zlonamjernog sadržaja.

Barracuda je izdala zakrpe i upozorila da hakeri iskorištavaju propust od Listopada 2022. No, tvrtka je kasnije preporučila korisnicima da uklone ili zamijene pogođene ESG uređaje, bez obzira na razinu zakrpe, što sugerira da zakrpe nisu uspjele ili nisu u potpunosti blokirale pristup. U svojim najnovijim smjernicama, Mandiant je upozorio korisnike da zamijene pogođenu opremu nakon što su pronašli dokaze da su hakeri podržani od strane Kine dublje prodrli u mreže pogođenih organizacija.

Barracuda ima oko 200.000 korporativnih korisnika diljem svijeta. Mandiant pripisuje hakiranja grupi koju zasad ne kategorizira, a naziva je UNC4841. Izgleda da grupa koristi infrastrukturu i maliciozne kodove povezane s drugim grupama hakera, također podržanih od strane Kine. Istraživači iz Mandianta tvrde da je grzoa iskoristila propuste u Barracuda ESG-u za implementaciju prilagođenog zlonamjernog softvera koji održava pristup uređajima te istovremeno izvlači osjetljive podatke.

Prema njihovom izvješću, postoje dokazi da je UNC4841 tražio račune pojedinaca koji rade za vladu koja ima politički ili strateški interes za Kinu istovremeno kada je ta vlada sudjelovala u diplomatskim sastancima visoke razine s drugim zemljama.

 S obzirom da je veliki dio meta unutar visokih razina političkih struktura pogođenih zemalja, istraživači smatraju da to potvrđuje njihovu procjenu da je ova prijetnja motivirana prikupljanjem obavještajnih podataka, a ne uništavanjem podataka.

Charles Carmakal, glavni tehnološki direktor u Mandiantu, je izjavio da su hakiranja usmjerena na korisnike Barracude “najopsežnija kibernetička špijunska kampanja” za koju zna. Usporediva je jedino sa masovnim iskorištavanjem Microsoft Exchange poslužitelja 2021. godine, za što je Mandiant također optužio Kinu.

Liu Pengyu, glasnogovornik kineskog veleposlanstva u Washingtonu D.C., rekao je da su optužbe da kineska vlada podržava hakiranje potpuno iskrivljavanje istine.

“Pozicija kineske vlade o kibernetičkoj sigurnosti je dosljedna i jasna. Uvijek smo snažno protivili i suzbijali sve oblike kibernetičkog hakiranja u skladu sa zakonom”, rekao je glasnogovornik, optužujući istovremeno američku vladu da krši međunarodno pravo provodeći slične špijunske aktivnosti, ali bez pružanja dokaza za te tvrdnje.

Tags: barracudacybersigurnost
ShareTweet

Možda Vas Zanima!

Snapchat ne radi. Srušio se zbog prekida u radu Amazon Web Services (AWS)

by TehnoHR
20/10/2025
snapchat-se-srušio

Danas je došlo do masovnih prekida u radu nekoliko servisa. Snapchat ne radi, srušio se u cijelom svijetu, dok je sporadično dolazilo do prekida u radu Amazona, Alexa,...

Pročitaj višeDetails

Lopovi ukrali 200 milijuna dolara od Mixin Nework, firme specijalizirane za digitalne valute

by TehnoHR
17/11/2023

Lopovi su krađu digitalne valute obavili iznimno brzo, tako što su pronašli i iskoristili slabost u sigurnosnom sustavu platforme.

Pročitaj višeDetails

Veliki jezični modeli nisu sigurni? Znanstvenici razbili sve zaštite s pomoću tekstualnih uputa.

by TehnoHR
02/09/2023

Novo istraživanje otkriva da postoje AI ranjivosti u najvećim sustavima poput ChatGPT, Bard, i ostalima za koje još nema rješenja.

Pročitaj višeDetails

Zoom promjenio pravila za korištenje AI sustava – Vaši razgovori mogu biti korišteni za trening LLM-ova

by TehnoHR
07/08/2023
aplikacija-zoom

Zoom je trenutno najkorištenija aplikacija za video pozive i konferencije na svijetu. Tijekom COVID pandemije je prestigao Skype

Pročitaj višeDetails

Na MIT-u razvili PhotoGuard, alat za obranu od manipulacije fotografijama

by TehnoHR
01/11/2023
photoguard-alat-MIT

Na MIT-u razvili PhotoGuard, alat za obranu od manipulacije fotografijama koji sprječava modifciranje i promjenu slika korisnika.

Pročitaj višeDetails
Slijedeći post
GravityRAT Trojan

GravityRAT Trojan krade a potom i briše podatke s WhatsApp-a

Odgovori

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

O NAMA

https://tehnohr.com

Sve o umjetnoj inteligenciji, kibernetičkoj sigurnosti i tehnologiji

Oznake

ai ai asistent ai generator slika ai generirane slike ai umjetnost android apple arheologija automatizacija chatbot chatgpt Chat GPT CL0P crne rupe cyber sigurnost cybersigurnost društvene mreže Europska Unija fizika generativna AI google iPhone 15 kibernetička sigurnost kontekstualna umjetna inteligencija kvantna fizika marvel meta microsoft nasa OpenAI primjena umjetne inteligencije računala i mreže reddit regulacija AI roboti snapchat Snowflake svemir tehnologija threads twitter umjetna inteligencija whatsapp wordpress znanost

Izbornik

  • Kontakt
  • Politika privatnosti i kolačića
  • Pišite za nas
  • Uvjeti korištenja
  • Oglašavanje

Newsletter

Ako želite primati tjedni pregled vijesti o AI, tehnologiji i znanosti, pretplatite se na naš newsletter. Nećemo Vas gnjaviti reklamama!

© 2023 TehnoHR - sva prava pridržana

No Result
View All Result
  • Home
  • AI
  • Automatizacija
  • Cybersigurnost
  • Računala & Mreže
    • Gaming
    • Baza znanja
    • Help Desk
  • Tehnologija
  • Tehnokracija
  • Znanost

© 2023 TehnoHR - sva prava pridržana