Nationalstatssponsrade hackningsgrupper i cyberangrepp mot journalister
De globala publikationer som dessa grupper riktar sig mot inkluderar The Guardian och Fox News. En vältajmad, framgångsrik attack på ett e-postkonto tillhörande en journalist riskerar att få allvarliga effekter – däribland att källor kommer i orätta händer och att andra känsliga uppgifter läcks. Rapporten visar bland annat: • Advanced Persistent Threat-grupper (APT) med kopplingar […]
Linda Kante
Uppdaterad: 25 mars 2025Publicerad: 15 juli 2022
De globala publikationer som dessa grupper riktar sig mot inkluderar The Guardian och Fox News. En vältajmad, framgångsrik attack på ett e-postkonto tillhörande en journalist riskerar att få allvarliga effekter – däribland att källor kommer i orätta händer och att andra känsliga uppgifter läcks.
Rapporten visar bland annat:
• Advanced Persistent Threat-grupper (APT) med kopplingar till Kina, Nordkorea, Iran och Turkiet har observerats rikta in sig på mejladresser och konton i sociala medier tillhörande journalister för att få känslig information och vidare tillgång till deras organisationer.
• Olika iransk-anslutna hotaktörer som Charming Kitten (TA453) och Tortoiseshell (TA456) har också observerats låtsas vara journalister från tidningar som The Guardian, The Sun, Fox News och The Metro. Attackerna har riktat sig mot akademiker och utrikespolitiska experter över hela världen i ett försök att få tillgång till känslig information.
• Gruppen TA412, som har kopplingar till kinesiska staten, observerades utföra spaning bara dagar före stormningen av Kapitolium den 6 januari 2021. Samma grupp återupptog också inriktningen i början av 2022, då med fokus på reportrar som bevakar kriget mellan Ryssland och Ukraina.
• Nordkorea-kopplade Lazarus Group (TA404) utförde ett nätfiskeförsök mot en amerikansk medieorganisation. Denna attack inträffade efter att organisationen publicerade en artikel som var kritisk mot Nordkoreas ledare Kim Jong Un.
• Hotaktörer med kopplingar till den turkiska staten har fokuserat sina ansträngningar på att få tillgång till journalisters konton på sociala medier, med det troliga syftet att sprida Erdogan-vänlig propaganda och rikta in sig på ytterligare kontakter.
– I en tid av digitalt beroende är media, precis som alla andra, sårbara för en mängd olika cyberhot. Några av de mest potentiellt påverkande är de från APT-aktörer. Proofpoint avslöjar för första gången någon specifik APT-aktivitet som riktar sig till media eller utger sig för att vara media, från aktivitet före upploppet den 6 januari 2021 till insamling av inloggningsuppgifter och leverans av skadlig programvara, säger Sherrod DeGrippo, ansvarig för säkerhetsforskning på Proofpoint.
ANNONS
Linda Kante
#cybersäkerhet
#foxnews
#guardian
#journalist
#proofpoint
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.