Kommer du ihåg nyheten och uppgifterna om en okänd grupp hackare som under lång tid exploaterat inte mindre än 11 nya buggar i Google Chrome, Apples Safari, Android, iOS och Windows? Nu kommer nya uppgifter som säger att hackarna i själva verket var en västerländska underrättelseorganisation och att det som avslöjades av en anti-terrorist operation.
Det var Googles buggjägare, Project Zero, som hittade we webbplatser och som spårade upp en hittills okänd grupp hackare som av allt att döma satt på mycket könslig och viktig information om helt nya buggar, så kallade Zero Day-buggar. Hackarna använde sig av script, webbplatser och andra metoder för att försöka att exploatera olika buggar och under närmare åtta månader så använde sig gruppen av elva Zero Day-buggar.
Hackare attackerade Windows, Android och iOS under åtta månader
Nya uppgifter
Nu kommer nya uppgifter – hackarna är en västerländska underrättelsetjänst som under drygt ett år bedrivit en hemlig anti-terrorist operation.
Google runs some of the most venerated cybersecurity operations on the planet: its Project Zero team, for example, finds powerful undiscovered security vulnerabilities, while its Threat Analysis Group directly counters hacking backed by governments, including North Korea, China, and Russia. And those two teams caught an unexpectedly big fish recently: an “expert” hacking group exploiting 11 powerful vulnerabilities to compromise devices running iOS, Android, and Windows.
But MIT Technology Review has learned that the hackers in question were actually Western government operatives actively conducting a counterterrorism operation. The company’s decision to stop and publicize the attack caused internal division at Google and raised questions inside the intelligence communities of the United States and its allies.
A pair of recent Google blog posts detail the collection of zero-day vulnerabilities that it discovered hackers using over the course of nine months. The exploits, whichwent back to early 2020 and used never-before-seen techniques, were “watering hole” attacks that used infected websites to deliver malware to visitors. They caught the attention of cybersecurity experts thanks to their scale, sophistication, and speed.
Delade meningar
De nya uppgifterna har lett till interna diskussioner inom Google och det finns delade meningar inom sökjättens buggjägare huruvida information om denna operation ska, eller inte ska publiceras publikt.
