Google stuurde 33 procent meer waarschuwingen voor staatshacks
datum: 15-10-2021Categorie: SoftwareBron: Tweakers
De Threat Analysis Group van Google heeft dit jaar al 50.000 waarschuwingen naar gebruikers gestuurd dat hun account het doelwit is van phishing- of malware-aanvallen die door de staat lijken te zijn geïnitieerd of ondersteund. Dat is een stijging van 33 procent ten opzichte van 2020.
Google meldt dat de stijging vooral komt door de grote hoeveelheid waarschuwingen die het eerder in oktober deed. Daarna kwam het tot de detectie van een aantal grote phishing- campagnes toegeschreven aan de Russische groep APT28, ook wel bekend als Fancy Bear en Strontium.
De Threat Analysis Group van Google meldt dat het dagelijks ongeveer 270 van dergelijke door de staat gesteunde groepen in de gaten houdt. De beveiligingsafdeling van Google stuurt waarschuwingen in batches naar alle potentieel gerichte gebruikers, niet op het specifieke moment van de ontdekking van de aanval. Google hoopt dat zijn strategie onvindbaar zal zijn voor de groepen.
Het team belicht ook enkele opmerkelijke aanvallen van dit jaar en eerder door de Iraanse ATP35. Zo beschrijft de TAG een aanval van ATP35 waarbij een Britse universiteitssite werd binnengedrongen om van daaruit een phishingkit te verspreiden via een uitnodiging voor een webinar.
Nieuws overzicht