zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Otkrili ih sigurnosni stručnjaci: Kinezi osmislili kako zaobići dvostupanjsku autentifikaciju i krenuli u napad

APT20 iskoristili su ranjivost kako bi ostvarili pristup tim serverima i potom se "proširili" kroz unutarnje mreže sustava.

Martina Čizmić | 23.12.2019. / 12:45 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Stručnjaci za sigurnost iz tvrtke Fox-IT objavili su kako su otkrili dokaze da su kineski hakeri uspjeli zaobići dvostupanjsku autentifikaciju, sustav zaštite koji se dosad smatrao sigurnim, te krenuti u napad na određene tvrtke.

tri vijesti o kojima se priča Žlica šećera i šećer u pozadini Rezultati su obećavajući Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu Pametni telefon, ilustracija Isključite je odmah! Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost Mamurluk, ilustracija Sindrom autofermentacije Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol

Kako su istaknuli u svom izvještaju, kineska hakerska grupa poznata kao APT20, navodno je povezana s kineskom vladom, a cilj su im bile strane vladine agencije te pružatelji usluga u područjima kao što su zrakoplovstvo, zdravstvo, financije, osiguranje, energija, pa čak i kockanje.

Nizozemski sigurnosni stručnjaci ističu kako su Kinezi koristili web-servere kao točku ulaza u sustav mete, a pogotovo su se fokusirali na platformu JBoss, koja se često može naći u velikim vladinim i korporativnim sustavima.

APT20 iskoristili su ranjivost kako bi ostvarili pristup tim serverima i potom se "proširili" kroz unutarnje mreže sustava. Ciljali su VPN certifikate kako bi mogli pristupiti sigurnijim područjima ili ostvariti stabilniji pristup sustavu.

Lozinka (Foto: Thinkstock) Ova je metoda učinkovita protiv 99,9 posto hakerskih napada na vaše račune

Iz Fox-IT-ja ističu da, unatoč tome što su hakeri djelovali posljednje dvije godine na takav način, uspjeli su ostati neprimijećeni jer su koristili legitimne alate koji su već bili instalirani na hakiranim uređajima. Nizozemci su ih otkrili nakon što ih je jedna tvrtka angažirala da otkriju odakle dolaze hakerski napadi na nju. I tada su Kinezi otkriveni.

No stručnjake je najviše iznenadila činjenica da su Kinezi uspjeli zaobići dvostupanjsku autentifikaciju i dobiti pristup zaštićenim računima. Iako još uvijek nije u potpunosti jasno kako su to napravili, nizozemski stručnjaci imaju svoju teoriju.

Misle kako su Kinezi ukrali sigurnosne tokene iz hakiranih sustava koje su potom iskoristili kako bi stvorili ispravne kodove i zaobišli autentifikaciju.

Kako su to točno napravili, stručnjaci još moraju istražiti. Dotad su sve što su otkrili o APT20 napadima saželi u izvještaj pod imenom "Operacija Wocao". Naime, kad su sigurnosni stručnjaci otkrili upad i blokirali pristup hakerima, uspjeli su pratiti što hakeri rade i kako pokušavaju pristupati mreži, a kad im to nije uspjelo, jedan je od hakera u posljednjoj liniji komandi napisao "wocao", što u kineskom žargonu znači 'sranje' i najbolje opisuje trenutak kad je shvatio da su otkriveni.

Iako su Kinezi otkriveni, činjenica da su otkrili kako zaobići dvostupanjsku autentifikaciju trebala bi zabrinuti sve servise koji ju koriste za zaštitu računa svojih korisnika. Jer još uvijek nije točno poznato kako im je to uspjelo niti hoće li to znanje iskoristiti za upad u neke druge, bitnije servise.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Komisija unosi izmjene u Akt o kibernetičkoj sigurnosti i NIS2: " važan korak u osiguravanju naše europske tehnološke suverenosti i veće sigurnosti"
Novi paket
Komisija unosi izmjene u Akt o kibernetičkoj sigurnosti i NIS2: " važan korak u osiguravanju naše europske tehnološke suverenosti i veće sigurnosti"
Iz OpenAI-a objavili plan za 2026. godinu: Pripremaju se na sljedeći, logičan korak
Novosti i za korisnike
Iz OpenAI-a objavili plan za 2026. godinu: Pripremaju se na sljedeći, logičan korak
FER i partneri započeli s projektom satelitske kvantne komunikacije između Hrvatske i Njemačke
QuGNOPs
FER i partneri započeli s projektom satelitske kvantne komunikacije između Hrvatske i Njemačke
VIDEO Kad vidite ovog robota kako govori, naježit ćete se
Hiperrealizam
VIDEO Kad vidite ovog robota kako govori, naježit ćete se
I ministar upozorio: "Ne otvarajte poruke s nepoznatih brojeva ili adresa"
Sve više računalnih prijevara
I ministar upozorio: "Ne otvarajte poruke s nepoznatih brojeva ili adresa"
Već je počeo pilot-projekt: Ova kompanija razvija super humanoidne robote
Trebat će vremena
Već je počeo pilot-projekt: Ova kompanija razvija super humanoidne robote
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Pokretno i superprecizno
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Ukrajina razotkrila nove rupe u provođenju sankcija protiv Rusije, analizirajući ostatke ruskog drona Geran-5
Nije dobro
Ukrajina razotkrila nove rupe u provođenju sankcija protiv Rusije, analizirajući ostatke ruskog drona Geran-5
Marsov najveći i najdublji ocean protezao se diljem čitave sjeverne hemisfere, znanstvenici predstavili dokaze
Bome se plavio
Marsov najveći i najdublji ocean protezao se diljem čitave sjeverne hemisfere, znanstvenici predstavili dokaze
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Sve zbog male greške u protokolu
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti

Vezane vijesti

Ne propustite ni ovo

vijesti
Tragedija u dječjem vrtiću u Berlinu: Vrata pritisnula dječaka (5) i ubila ga
Užas u Berlinu
Tragedija u dječjem vrtiću: Vrata pritisnula mališana i ubila ga
Užas u Novom Zagrebu: Pronađen leš na stubištu stambene zgrade
Muškarac priveden
Užas u Novom Zagrebu: Pronađen leš na stubištu stambene zgrade
Presuda majci koja je u Zagrebu bacila dijete u Savu
Šokantan slučaj
Majka s djevojčicom u rukama ušla u Savu i pustila je: Objavljena presuda
show
Brooklyn Peltz Beckham objavio šokantne priče o svojoj obitelji
konačno progovorio
Skandal! Najstariji sin Beckhamovih iznio teške optužbe na račun svojih roditelja
Tko je supruga rukometaša Marija Šoštarića?
u braku su 15 godina
Supruga rukometaša Šoštarića zbog njegove se karijere odrekla onog što joj je bilo jako važno
Preminula je Senka Veletanlić, jedna od najprepoznatljivijih pjevačica i glumica jugoslavenske glazbene scene
u 89. godini
Preminula je jedna od najprepoznatljivijih pjevačica i glumica jugoslavenske glazbene scene
zdravlje
Popečci od pire krumpira: 5 recepata koji spašavaju ručak kad nemate ideje ni vremena
Po preporuci nutricionistice
Popečci od pire krumpira: 5 recepata koji spašavaju ručak kad nemate ideje ni vremena
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
Svi bismo je trebali prakticirati
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
Simptomi raka vrata maternice: Znakovi koji se pojavljuju tek kad je bolest već uznapredovala
Rano se može otkriti samo pregledom
Simptomi raka vrata maternice: Znakovi koji se pojavljuju tek kad je bolest već uznapredovala
zabava
Pas oduševio potezom i spasio dijete, ovako dobru dadilju teško je naći
Preslatko!
Pas oduševio potezom i spasio dijete, ovako dobru dadilju teško je naći
Dalmatinac dobio kaznu pa ostavio poruku redaru i nasmijao društvene mreže
Snalažljivo
Dalmatinac dobio kaznu pa ostavio poruku redaru i nasmijao društvene mreže
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Čovječe!
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
tech
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Ukrajina razotkrila nove rupe u provođenju sankcija protiv Rusije, analizirajući ostatke ruskog drona Geran-5
Nije dobro
Ukrajina razotkrila nove rupe u provođenju sankcija protiv Rusije, analizirajući ostatke ruskog drona Geran-5
sport
Legendarni Šveđanin: "Hrvati su veliki i tromi, Švedska mi može zahvaliti"
IPAK SE PREVARIO U NEČEMU
Legendarni Šveđanin: "Hrvati su veliki i tromi, Švedska mi može zahvaliti"
Švedski megatalent prijeti Hrvatima na Euru: Obitelj mu je s ovih prostora i sad želi osvetiti oca
desnoruki bombarder
Švedski megatalent prijeti Hrvatima na Euru: Obitelj mu je s ovih prostora i sad želi osvetiti oca
Skandal na Europskom prvenstvu u rukometu: "Ovo je opasno za život"
ehf istražuje slučaj
Skandal na Europskom prvenstvu u rukometu: "Ovo je opasno za život"
tv
Daleki grad: Je li mogla biti bolja majka?
DALEKI GRAD
Daleki grad: Je li mogla biti bolja majka?
Tajne prošlosti: Ne želi je primiti natrag u svoju kuću - kako će to objasniti kćerkama?
TAJNE PROŠLOSTI
Ne želi je primiti natrag u svoju kuću - kako će to objasniti kćerkama?
Tajne prošlosti: Hoće li uspjeti u svojim namjerama i proći neopaženo?
TAJNE PROŠLOSTI
Tajne prošlosti: Hoće li uspjeti u svojim namjerama i proći neopaženo?
putovanja
Lebdeći kišobran I Build Stuff
Kakav "izum"!
Ovaj kišobran ne morate držati u rukama, prati vas u stopu i štiti od kiše
Tjedni jelovnik jela od 30 minuta od 19.1. do 25.1. 2026.
Tjedni jelovnik
7 finih jela za svaki dan ovoga tjedna koje se mogu napraviti u 30 minuta, ili još manje od toga
Bogati okusi siromašne kuhinje: Recept za omiljenu pikantnu pitu od jaja i krumpira
Slasna rafanata
Bogati okusi siromašne kuhinje: Recept za omiljenu pikantnu pitu od jaja i krumpira
novac
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Ne podržava nacizam
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
ShoeBeDo outlet u Stupniku vrijedan 2,35 milijuna eura nakon stečaja našao kupca na aukciji
Aukcija završava danas
Nekad popularan outlet kraj Zagreba našao kupca na aukciji
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Na vrhu Azija
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
lifestyle
Da imate priliku nositi jednu od ovih Valentinovih haljina, koju biste izabrale?
vaš crveni tepih
Da imate priliku nositi jednu od ovih Valentinovih haljina, koju biste izabrale?
Lejla Filipović pokazala kako sjajno ubaciti životinjski uzorak u kombinaciju
TOP IZDANJE
Kako nositi leopard uzorak i izgledati top? Ovako kako to radi Lejla Filipović
Recepti s mljevenim mesom
Svestrano mljeveno
Vi tražite, mi pišemo: Više od 10 ideja za ručak s mljevenim mesom
sve
Legendarni Šveđanin: "Hrvati su veliki i tromi, Švedska mi može zahvaliti"
IPAK SE PREVARIO U NEČEMU
Legendarni Šveđanin: "Hrvati su veliki i tromi, Švedska mi može zahvaliti"
Lebdeći kišobran I Build Stuff
Kakav "izum"!
Ovaj kišobran ne morate držati u rukama, prati vas u stopu i štiti od kiše
Švedski megatalent prijeti Hrvatima na Euru: Obitelj mu je s ovih prostora i sad želi osvetiti oca
desnoruki bombarder
Švedski megatalent prijeti Hrvatima na Euru: Obitelj mu je s ovih prostora i sad želi osvetiti oca
 

Nastavi čitati

Tehnologija
Kibernetička sigurnost, ilustracija
Novi paket

Komisija unosi izmjene u Akt o kibernetičkoj sigurnosti i NIS2: " važan korak u osiguravanju naše europske tehnološke suverenosti i veće sigurnosti"

piše Martina Čizmić
Tehnologija
Sam Altman
Novosti i za korisnike

Iz OpenAI-a objavili plan za 2026. godinu: Pripremaju se na sljedeći, logičan korak

piše Hrvoje Jurman
Tehnologija
QuGNOPs - optička zemaljska postaja, Oberpfaffenhofen
QuGNOPs

FER i partneri započeli s projektom satelitske kvantne komunikacije između Hrvatske i Njemačke

piše Martina Čizmić
Tehnologija
Robot Emo
Hiperrealizam

VIDEO Kad vidite ovog robota kako govori, naježit ćete se

piše Branimir Vorša
Tehnologija
Internetska prijevara
Sve više računalnih prijevara

I ministar upozorio: "Ne otvarajte poruke s nepoznatih brojeva ili adresa"

piše Hina
Tehnologija
Robot, ilustracija
Trebat će vremena

Već je počeo pilot-projekt: Ova kompanija razvija super humanoidne robote

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima