Nu hackar hackarna varandra

av | dec 5, 2024

Den rysk statsstödda cyberspionagegruppen Secret Blizzard, som har kopplingar till Rysslands federala säkerhetstjänst, har till synes hackat den pakistanska gruppen Storm-0156:s nätverk.

Det är nu fjärde gången sedan 2019 där den ryska gruppen, vanligen känd som Turla, har hackat in sig i en annan hotaktörs verksamhet.

Rapporterna

Rapporterna, som släpptes på onsdagen av Microsofts Threat Intelligence Center och Lumen’s Black Lotus Labs, visar att den ryska gruppen, som forskare kallar Secret Blizzard, hackade sig in i den pakistanska gruppens  kommando-och-kontroll-servrar i (C2) i december 2022. I mitten av 2023 hade de utökat kontrollen till många C2-noder som ingår i den pakistanska gruppens nätverk.

I år, 2024, så har Turla använt skadliga program som de stulit i samband med intrången hos den pakistanska gruppen.

Till skillnad från andra ryska spionagegrupper, som använder sina egna verktyg för att dölja sin identitet, använder Turla infrastrukturen från andra cyberhotsaktörer för att indirekt samla in underrättelser. Det gör dem svårare att upptäcka – att attacken i själva verket kommer från Ryssland.


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

Magasin Macken använder AI för att samla in information och underlag för de texter som publiceras. Vi använder även AI för att skapa bilder och illustrationer. Dessa märks alltid med att det är AI-bilder om bilderna är fotorealistiska. I förekommande fall så läggs även till länkar till källa och referenser till i texterna som alltid kontrolleras av en mänsklig skribent - som är den som skriver och redigerar alla texter till alla väsentliga delar.

Vill du kommentera den här texten, komma med förslag, kritik eller ställa frågor så gör du det enklast i något av de sociala medier som jag och Magasin Macken finns med i. Länkarna hittar du nedan.

  • Facebook
  • Instagram
  • Bluesky
  • Threads
  • Mastodon
  • LinkedIn
  • YouTube
  • Vimeo
  • Twitter
  • RSS
  • E-Mail

De senaste inläggen:

Gratis är gott: Tabby – ett terminalprogram för SSH

Gratis är gott: Tabby – ett terminalprogram för SSH

Tabby (tidigare Terminus) är ett mycket konfigurerbar terminalprogram för din Mac som även innehåller för stöd för SSH för macOS Det finns förvisso ett inbyggt Terminalprogram som följer med i macOS men det är aldrig fel med algernativ för att…

läs mer
Ladda hem, ladda rätt – med gratisverktyget för Safari

Ladda hem, ladda rätt – med gratisverktyget för Safari

Progressive Downloader är ett program, ett tillägg för webbläsaren Safari, och flera andra. Programmet hanterar dina nedladdningar, det du laddar ned i webbläsaren med stöd för flera protokoll. Fördelen med ett program av den här typen är bland annat att…

läs mer