Inteligencia de datos de Platón.
Búsqueda vertical y Ai.

Gobierno indio y compañías petroleras violadas por 'HackBrowserData'

Fecha:

Las agencias gubernamentales y las empresas energéticas de la India se enfrentan a una nueva amenaza en forma de campaña de espionaje utilizando un ladrón de información de código abierto.

“HackBrowersData”, una modificación ladrón de información, puede recopilar credenciales de inicio de sesión del usuario, cookies e historial del navegador, según investigadores de EclecticIQ, una empresa holandesa de ciberseguridad. Los investigadores descubrieron al ladrón de información a través de un correo electrónico de phishing disfrazado de una invitación de la Fuerza Aérea de la India. 

Según los investigadores, el actor de amenazas utilizó los canales de Slack para cargar los documentos internos, correos electrónicos y datos del navegador robados después de que se ejecutara el ladrón de información. Cada uno de los canales de Slack que utilizó el actor de amenazas se denominó "FlightNight", lo que llevó a los investigadores a denominar la intrusión "Operación FlightNight".

Se han atacado entidades gubernamentales indias responsables de la gobernanza de TI, la defensa nacional y las comunicaciones electrónicas. Los malos actores también persiguieron documentos financieros, información de identificación personal (PII) y datos de perforación de petróleo y gas de las empresas de energía.

"En total, el actor extrajo 8.81 GB de datos, lo que llevó a los analistas a evaluar con confianza media que los datos podrían ayudar a nuevas intrusiones en la infraestructura del gobierno indio", escribieron los investigadores en un del blog.

Desde entonces, EclecticIQ ha compartido su investigación con las autoridades indias para ayudar a las víctimas de estos ataques.

punto_img

Información más reciente

punto_img

Habla con nosotros!

¡Hola! ¿Le puedo ayudar en algo?