Polityka i prawo
MI5: LinkedIn narzędziem w rękach wrogich państw
MI5 ostrzega przed szpiegami używającymi LinkedIn do nakłaniania pracowników do ujawnienia tajemnic branżowych – informuje brytyjskie BBC. „Szkodliwe konta” są wykorzystywane „na skalę przemysłową” – wskazuje szef służby.
Według brytyjskiej służby w ciągu ostatnich pięciu lat poprzez profesjonalną sieć społecznościową LinkedIn za pośrednictwem fałszywych profili powiązanych z wrogimi państwami skontaktowano się z co najmniej 10 000 obywatelami Wielkiej Brytanii – informuje BBC. Choć sama służba nie wymienia bezpośrednio nazwy portalu należącego do Microsoftu, brytyjski nadawca powołując się na wewnętrzne źródła, wskazuje właśnie na LinkedIn jako na źródło tego zagrożenia.
„Szkodliwe konta” są wykorzystywane „na skalę przemysłową” - powiedział Ken McCallum, szef służby kontrwywiadu w Wielkiej Brytanii cytowany przez BBC. Jednocześnie zapowiedziano rozpoczęcie kampanii mającej na celu edukację pracowników rządowych.
O problemie wykorzystywania LinkedIna do „wyciągania” poufnych informacji pisaliśmy już w 2020 roku. Jak wskazywali eksperci ESET, serwis stał się narzędziem, za pomocą którego atakowano kierownictwo europejskich firm branży obronnej. Operacja, miała uderzyć w pracowników dwóch europejskich firm z branży lotniczej i obronnej, miała trwać od września do grudnia 2019 r., jednak jak dotychczas nie udało się zidentyfikować osób, które są odpowiedzialne za jej przeprowadzenie.
Działania wymierzone były w dużą grupę pracowników, którym za pośrednictwem LinkedIn przesyłano oferty pracy. Hakerzy podszywali się pod rekruterów i wysyłali link do OneDrive, za pomocą którego przekazywano zainfekowany plik pdf, w którym rzekomo miały znaleźć się warunki finansowe proponowanego stanowiska. Za jego pomocą infekowano sprzęty ofiar.
Haertle: Każdego da się zhakować
Materiał sponsorowany