zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Otkrili ih sigurnosni stručnjaci: Kinezi osmislili kako zaobići dvostupanjsku autentifikaciju i krenuli u napad

APT20 iskoristili su ranjivost kako bi ostvarili pristup tim serverima i potom se "proširili" kroz unutarnje mreže sustava.

Martina Čizmić | 23.12.2019. / 12:45 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Stručnjaci za sigurnost iz tvrtke Fox-IT objavili su kako su otkrili dokaze da su kineski hakeri uspjeli zaobići dvostupanjsku autentifikaciju, sustav zaštite koji se dosad smatrao sigurnim, te krenuti u napad na određene tvrtke.

tri vijesti o kojima se priča Atmosfera na Marsu Dosad se vjerovalo drugačije Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa Zorin OS 18 Počeo egzodus? Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10 Vučica izvlači klopku za rakove na obalu Kakvo iznenađenje VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"

Kako su istaknuli u svom izvještaju, kineska hakerska grupa poznata kao APT20, navodno je povezana s kineskom vladom, a cilj su im bile strane vladine agencije te pružatelji usluga u područjima kao što su zrakoplovstvo, zdravstvo, financije, osiguranje, energija, pa čak i kockanje.

Nizozemski sigurnosni stručnjaci ističu kako su Kinezi koristili web-servere kao točku ulaza u sustav mete, a pogotovo su se fokusirali na platformu JBoss, koja se često može naći u velikim vladinim i korporativnim sustavima.

APT20 iskoristili su ranjivost kako bi ostvarili pristup tim serverima i potom se "proširili" kroz unutarnje mreže sustava. Ciljali su VPN certifikate kako bi mogli pristupiti sigurnijim područjima ili ostvariti stabilniji pristup sustavu.

Lozinka (Foto: Thinkstock) Ova je metoda učinkovita protiv 99,9 posto hakerskih napada na vaše račune

Iz Fox-IT-ja ističu da, unatoč tome što su hakeri djelovali posljednje dvije godine na takav način, uspjeli su ostati neprimijećeni jer su koristili legitimne alate koji su već bili instalirani na hakiranim uređajima. Nizozemci su ih otkrili nakon što ih je jedna tvrtka angažirala da otkriju odakle dolaze hakerski napadi na nju. I tada su Kinezi otkriveni.

No stručnjake je najviše iznenadila činjenica da su Kinezi uspjeli zaobići dvostupanjsku autentifikaciju i dobiti pristup zaštićenim računima. Iako još uvijek nije u potpunosti jasno kako su to napravili, nizozemski stručnjaci imaju svoju teoriju.

Misle kako su Kinezi ukrali sigurnosne tokene iz hakiranih sustava koje su potom iskoristili kako bi stvorili ispravne kodove i zaobišli autentifikaciju.

Kako su to točno napravili, stručnjaci još moraju istražiti. Dotad su sve što su otkrili o APT20 napadima saželi u izvještaj pod imenom "Operacija Wocao". Naime, kad su sigurnosni stručnjaci otkrili upad i blokirali pristup hakerima, uspjeli su pratiti što hakeri rade i kako pokušavaju pristupati mreži, a kad im to nije uspjelo, jedan je od hakera u posljednjoj liniji komandi napisao "wocao", što u kineskom žargonu znači 'sranje' i najbolje opisuje trenutak kad je shvatio da su otkriveni.

Iako su Kinezi otkriveni, činjenica da su otkrili kako zaobići dvostupanjsku autentifikaciju trebala bi zabrinuti sve servise koji ju koriste za zaštitu računa svojih korisnika. Jer još uvijek nije točno poznato kako im je to uspjelo niti hoće li to znanje iskoristiti za upad u neke druge, bitnije servise.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Slučajevi ospica pali u 24 godine za 71 posto zahvaljujući boljoj procijepljenosti
Objavio WHO
Slučajevi ospica pali u 24 godine za 71 posto zahvaljujući boljoj procijepljenosti
Susjedi imaju rješenje? U Hrvatskoj je potrebna hitna akcija protiv piratstva jer financijski gubici su ogromni
Borba protiv piratstva u digitalnom dobu
Susjedi imaju rješenje? U Hrvatskoj je potrebna hitna akcija protiv piratstva jer financijski gubici su ogromni
Otkriveno žarište mutacija u ljudskom genomu
Ključno otkriće
Otkriveno žarište mutacija u ljudskom genomu
Šef Nvidije ima zanimljivo predviđanje: AI vam neće uzeti posao, ali će vas prisiliti da radite više
Vjerujete li mu?
Šef Nvidije ima zanimljivo predviđanje: AI vam neće uzeti posao, ali će vas prisiliti da radite više
Roboti vraćaju život freskama iz Pompeja
Arheologija i moderna tehnologija
Roboti vraćaju život freskama iz Pompeja
Jedva ste dočekali novu sezonu "Stranger Things", ali jeste li primijetili nešto čudno?
Digitalna pomoć
Jedva ste dočekali novu sezonu "Stranger Things", ali jeste li primijetili nešto čudno?
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Dosad se vjerovalo drugačije
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Rimac pokazao kako napreduju robotaksiji: Htjeli ste ih vidjeti? Evo ih!
Odgovorio kritičarima
Rimac pokazao kako napreduju robotaksiji: Htjeli ste ih vidjeti? Evo ih!
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
VIDEO Novi ukrajinski kopneni borbeni dron pokazuje što slijedi na modernim ratištima
Velika vatrena moć, nula rizika za ljudstvo
VIDEO Novi ukrajinski kopneni borbeni dron pokazuje što slijedi na modernim ratištima
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Počeo egzodus?
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Nova primjena
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"

Vezane vijesti

Ne propustite ni ovo

vijesti
Provjereno ekskluzivno donosi! Marko Perković Thompson ima dva ilegalna objekta
Ekskluzivno
Provjereno otkriva: Thompsonovi objekti u Čavoglavama izgrađeni bez ijednog dokumenta
Horor na istoku Hrvatske: Odgojiteljica uhićena zbog upoznavanja djece s pornografijom
MLAĐA OSOBA
Horor na istoku Hrvatske: Odgojiteljica uhićena zbog širenja dječje pornografije
U Zagrebu izbodena časna sestra: Završila u bolnici, pokrenuta istraga
Policija na terenu
Novi detalji napada na časnu sestru: Sama došla u bolnicu, otkriveno u kakvom je stanju
show
Preminuo Shpat Kasapi
kolege u šoku
Glazbena zvijezda iznenada preminula u 41. godini, iza sebe je ostavio suprugu i sina
Objavljen program dočeka Nove 2026. u Zagrebu
Tko su izvođači?
Zna se tko će u Zagrebu nastupati na dočeku Nove 2026.!
Danijela Dvornik pokazala dnevni boravak koji je ukrasila za blagdane
''naradila sam se!''
Danijela Dvornik pokazala svoj dnevni boravak: ''Traje ova moja generalka!''
zdravlje
Što se događa s vašim krvnim tlakom kada uzimate dodatke vitamina D?
Evo što pokazuju istraživanja
Što se događa s vašim krvnim tlakom kada uzimate dodatke vitamina D?
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Piše nutricionistica
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
zabava
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Urnebesno
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Kako je to moguće?
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
U ovom selu uz tradiciju prihvaćaju i modernu, a scena je neke nasmijala do suza
Urnebesno
U ovom selu uz tradiciju prihvaćaju i modernu, a scena je neke nasmijala do suza
tech
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Dosad se vjerovalo drugačije
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Rimac pokazao kako napreduju robotaksiji: Htjeli ste ih vidjeti? Evo ih!
Odgovorio kritičarima
Rimac pokazao kako napreduju robotaksiji: Htjeli ste ih vidjeti? Evo ih!
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
sport
Skandal pred Svjetsko prvenstvo! Država koja se plasirala odlučila je bojkotirati ždrijeb
opa!
Skandal prije Svjetskog prvenstva! Država koja se plasirala odlučila je bojkotirati ždrijeb
Procurio izgled dresa Vatrenih za Svjetsko prvenstvo nakon izlaska iz tvornice
GOTOV DIZAJN
FOTO Procurio izgled dresa Vatrenih za Svjetsko prvenstvo nakon izlaska iz tvornice
Teška ozljeda Hajdukova dragulja, ove godine više neće zaigrati
KUD BAŠ ON?
Teška ozljeda Hajdukova dragulja, ove godine više neće zaigrati
tv
U dobru i zlu: Je li plan zaista tako dobar?
U DOBRU I ZLU
U dobru i zlu: Je li plan zaista tako dobar?
Skrivena sudbina: Možda ima nade - hoće li ga uspjeti spasiti?
SKRIVENA SUDBINA
Skrivena sudbina: Možda ima nade - hoće li ga uspjeti spasiti?
MasterChef: Neugodno iznenađenje na Egonovom tanjuru! "Ne znam na što sam naišao, ali…"
NEUGODNO
Neugodno iznenađenje na Egonovom tanjuru! "Ne znam na što sam naišao, ali…"
putovanja
Novi kviz općeg znanja: Jedan koji ćete raspetljati kao od šale
15 pitanja
Novi kviz općeg znanja: Jedan koji ćete raspetljati kao od šale
Na 3 sata od Zagreba: Savršeni grad iz kojeg nije "tako lako" izići
Utopija
Na sat i pol od Hrvatske: Savršeni grad iz kojeg nije tako lako izići
11 vrsta hrane koja se najviše krivotvori: Ono što kupujete u trgovinama vjerojatno je lažnjak
I u Hrvatskoj
Ono što kupujete u trgovinama vjerojatno je lažnjak: 11 vrste hrane na koju trebate pripaziti
novac
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
Milijuni tvrtki s jednim zaposlenim
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
Istražili smo: Kako su poslovale državne tvrtke čiji su direktori smijenjeni u jednom danu?
Iznenađujuće
Istražili smo: Kako su poslovale državne tvrtke čiji su direktori smijenjeni u jednom danu?
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
Turistički procvat
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
lifestyle
Zagreb špica: Thom Browne torba u obliku psa u street style izdanju
Ne, oči vas ne varaju
Torbi koju smo ugledali u centru Zagreba jedni se dive, a drugi čude – baš je fascinantna
Kolač mjeseca studenog: Kolač od maka i vanilije
Kolač od maka
U studenom ste najviše pretraživale recept za ovakav kolač, božanstveno je kremast
Davorka Dalić u crnom puloveru i sivim hlačama
LIJEPO I NENAMETLJIVO
Davorka Dalić spojila je čupavi pulover i raskošne hlače, rezultat je lijepo i nenametljivo svečano izdanje
sve
Zagreb špica: Thom Browne torba u obliku psa u street style izdanju
Ne, oči vas ne varaju
Torbi koju smo ugledali u centru Zagreba jedni se dive, a drugi čude – baš je fascinantna
Preminuo Shpat Kasapi
kolege u šoku
Glazbena zvijezda iznenada preminula u 41. godini, iza sebe je ostavio suprugu i sina
Kolač mjeseca studenog: Kolač od maka i vanilije
Kolač od maka
U studenom ste najviše pretraživale recept za ovakav kolač, božanstveno je kremast
 

Nastavi čitati

Tehnologija
Jensen Huang
Vjerujete li mu?

Šef Nvidije ima zanimljivo predviđanje: AI vam neće uzeti posao, ali će vas prisiliti da radite više

piše Martina Čizmić
Tehnologija
Mozaik iz Pompeja
Arheologija i moderna tehnologija

Roboti vraćaju život freskama iz Pompeja

piše Hina
Tehnologija
Stranger Things
Digitalna pomoć

Jedva ste dočekali novu sezonu "Stranger Things", ali jeste li primijetili nešto čudno?

piše Martina Čizmić
Tehnologija
Mate Rimac pokazuje Verne robotaksije
Odgovorio kritičarima

Rimac pokazao kako napreduju robotaksiji: Htjeli ste ih vidjeti? Evo ih!

piše Martina Čizmić
Tehnologija
iPhone Air
I oni odustaju od razvoja

Kinezi mijenjaju planove: Ovo je još jedan dokaz da je novi trend među telefonima veliki debakl

piše Hrvoje Jurman
Tehnologija
Sudionici Zagreb Connect 2025.
Zagreb Connect 2025.

Inovacije u području virtualne stvarnosti, medicine i biotehnologije osvojile ukupno 30 tisuća eura

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima