{"id":9676,"date":"2026-10-06T10:12:08","date_gmt":"2026-10-06T08:12:08","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=9676"},"modified":"2026-10-06T10:12:08","modified_gmt":"2026-10-06T08:12:08","slug":"ta419-cilja-strucnjake-za-vjestacku-inteligenciju","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2026\/10\/06\/ta419-cilja-strucnjake-za-vjestacku-inteligenciju\/","title":{"rendered":"TA419 cilja stru\u010dnjake za vje\u0161ta\u010dku inteligenciju"},"content":{"rendered":"<p>Kampanja la\u017enog predstavljanja kampanja grupe <em>TA419<\/em> <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy\" target=\"_blank\" rel=\"noopener\">usmjerena<\/a> je na stru\u010dnjake za politiku vje\u0161ta\u010dke inteligencije u Sjedinjenim Ameri\u010dkim Dr\u017eavama, pri \u010demu zlonamjerni akteri opona\u0161aju visoke zvani\u010dnike i koriste tehnike napada\u010da u sredini (eng. <em>adversary-in-the-middle \u2013 AiTM<\/em>) kako bi ukrali pristupne podatke i zaobi\u0161li provjeru identiteta u vi\u0161e koraka (<em>MFA<\/em>).<\/p>\n<div id=\"attachment_9680\" style=\"width: 1210px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9680\" class=\"size-full wp-image-9680\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/TA419-cilja-strucnjake-za-vjestacku-inteligenciju.jpg\" alt=\"TA419\" width=\"1200\" height=\"896\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/TA419-cilja-strucnjake-za-vjestacku-inteligenciju.jpg 1200w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/TA419-cilja-strucnjake-za-vjestacku-inteligenciju-300x224.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/TA419-cilja-strucnjake-za-vjestacku-inteligenciju-1024x765.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/TA419-cilja-strucnjake-za-vjestacku-inteligenciju-768x573.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/TA419-cilja-strucnjake-za-vjestacku-inteligenciju-16x12.jpg 16w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><p id=\"caption-attachment-9680\" class=\"wp-caption-text\"><em>TA419 cilja stru\u010dnjake za vje\u0161ta\u010dku inteligenciju; Source: Nano Banana 2<\/em><\/p><\/div>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Sadr\u017eaj<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #ffffff;color:#ffffff\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #ffffff;color:#ffffff\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/06\/ta419-cilja-strucnjake-za-vjestacku-inteligenciju\/#TA419_KAMPANJA\" >TA419 KAMPANJA<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/06\/ta419-cilja-strucnjake-za-vjestacku-inteligenciju\/#Tehnicka_infrastruktura_i_taktike_anonimizacije\" >Tehni\u010dka infrastruktura i taktike anonimizacije<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/06\/ta419-cilja-strucnjake-za-vjestacku-inteligenciju\/#Ciljanje_institucija\" >Ciljanje institucija<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/06\/ta419-cilja-strucnjake-za-vjestacku-inteligenciju\/#Arhitektura_prevare\" >Arhitektura prevare<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/06\/ta419-cilja-strucnjake-za-vjestacku-inteligenciju\/#Visestepeno_preusmjeravanje_i_iskoristavanje_kolacica_sesije\" >Vi\u0161estepeno preusmjeravanje i iskori\u0161tavanje kola\u010di\u0107a sesije<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/06\/ta419-cilja-strucnjake-za-vjestacku-inteligenciju\/#Stratesko_prikupljanje_obavjestajnih_podataka\" >Strate\u0161ko prikupljanje obavje\u0161tajnih podataka<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/06\/ta419-cilja-strucnjake-za-vjestacku-inteligenciju\/#ZAKLJUCAK\" >ZAKLJU\u010cAK<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/06\/ta419-cilja-strucnjake-za-vjestacku-inteligenciju\/#PREPORUKE\" >PREPORUKE<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"TA419_KAMPANJA\"><\/span><strong><em>TA419<\/em> KAMPANJA<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Potpomognuta vje\u0161ta\u010dkom inteligencijom, kampanja la\u017enog predstavljanja grupe <em>TA419<\/em>, utkala se u lavirint digitalnog opona\u0161anja, iskori\u0161tavaju\u0107i pouzdanu infrastrukturu i profesionalne mre\u017ee kako bi se u\u0161unjala u krugove tvoraca politika vje\u0161ta\u010dke inteligencije u Sjedinjenim Ameri\u010dkim Dr\u017eavama.<\/p>\n<p>Pretvaranjem domena za dijeljenje datoteka u varljive prelazne ta\u010dke, ova operacija neprimjetno se provla\u010di kroz sistem, koriste\u0107i vi\u0161estepena preusmjeravanja da zaobi\u0111e tradicionalne mehanizme odbrane, istovremeno prikupljaju\u0107i kola\u010di\u0107e sesije sa <em>Microsoft 365 <\/em>naloga. Oslanjanje ove kampanje na alate za prikazivanje la\u017enih prozora internet pregleda\u010da unutar prozora bez okvira (eng. <em>frameless browser-in-the-browser \u2013 Frameless BitB<\/em>) pretvara la\u017eno predstavljanje u nijansirano umije\u0107e, pri \u010demu takvi la\u017eni prozori opona\u0161aju stvarne ekrane za prijavu hirur\u0161kom precizno\u0161\u0107u.<\/p>\n<p>Dok ova kampanja grupe <em>TA419<\/em> nastavlja da usavr\u0161ava svoje taktike opona\u0161anja uz pomo\u0107 vje\u0161ta\u010dke inteligencije, granica izme\u0111u stvarne komunikacije i iskori\u0161tavanja postaje sve nejasnija. To predstavlja izazov \u010dak i za budne korisnike koji poku\u0161avaju razlikovati iskrenu namjeru od obmane u okru\u017eenju gdje se povjerenje istovremeno koristi kao oru\u017eje i postepeno uru\u0161ava.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Tehnicka_infrastruktura_i_taktike_anonimizacije\"><\/span><strong>Tehni\u010dka infrastruktura i taktike anonimizacije<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Kampanja la\u017enog predstavljanja grupe <em>TA419 <\/em>oslanja se na slojevitu infrastrukturu \u010dija je svrha prikrivanje operativnih tragova, pri \u010demu domeni poput <em>quickfly[.]online<\/em> i <em>cirrushare[.]co<\/em> djeluju kao posrednici u prvoj fazi.<\/p>\n<p>Ti su domeni registrovani putem usluge <em>NameSilo<\/em> i usmjereni preko <em>Cloudflare<\/em> mre\u017ee za isporuku sadr\u017eaja. Takvo rje\u0161enje prikriva stvarne <em>IP<\/em> adrese za smje\u0161taj na serveru (eng. <em>hosting<\/em>), a istovremeno preusmjerava saobra\u0107aj ka stranicama za la\u017eno predstavljanje u drugoj fazi, koje koriste tehniku napada\u010da u sredini (<em>AitM<\/em>), poput <em>smartsyncbox[.]com<\/em>. Ovakva vi\u0161eslojna struktura ote\u017eava utvr\u0111ivanje izvora napada, jer raspore\u0111uje <a href=\"https:\/\/sajberinfo.com\/2023\/03\/24\/povrsina-napada-uvod-epizoda-1\/\" target=\"_blank\" rel=\"nofollow noopener\">povr\u0161ine napada<\/a> kroz vi\u0161e zakonskih nadle\u017enosti i prikriva identitet aktera koji stoje iza tih aktivnosti.<\/p>\n<p>Klju\u010dna tehni\u010dka inovacija u ovoj kampanji podrazumijeva kori\u0161tenje tehnike la\u017enog predstavljanja putem internet pregleda\u010da bez okvira (<em>Frameless BitB<\/em>). Ovaj pristup zaobilazi tradicionalne prevare zasnovane na ugra\u0111enim okvirima (eng. <em>iframe<\/em>) tako \u0161to la\u017ene prozore iscrtava isklju\u010divo pomo\u0107u <em>HTML<\/em>, <em>CSS<\/em> i <em>JavaScript<\/em>.<\/p>\n<p>Takav metod zlonamjernim akterima omogu\u0107ava da opona\u0161aju okru\u017eenje usluge <em>Microsoft<\/em> <em>OneDrive<\/em> unutar <em>Shadow DOM<\/em> strukture. To potvr\u0111uju skripte poput <em>\/secondary\/script.js<\/em>, koje stvaraju uvjerljive liste dokumenata bez potrebe za oslanjanjem na ugro\u017eene usluge tre\u0107ih strana.<\/p>\n<p>Telemetrijski modul dodatno unapre\u0111uje odr\u017eavanje postojanosti pra\u0107enjem procesa prijave na <em>Microsoft<\/em> u stvarnom vremenu. On presre\u0107e kola\u010di\u0107e sesije i k\u00f4dove za <a href=\"https:\/\/sajberinfo.com\/2026\/05\/30\/multi-factor-authentication-mfa\/\" target=\"_blank\" rel=\"nofollow noopener\">provjeru identiteta u vi\u0161e koraka<\/a> (<em>MFA<\/em>) putem posrednika tipa napada\u010d u sredini (<em>AitM<\/em>) mehanizma koji podatke proslije\u0111uje stvarnim serverima. Ova tehnika osigurava da \u017ertve ne primijete ugro\u017eavanje, jer njihove sesije provjere identiteta unutar <em>Microsoft<\/em> infrastrukture izgledaju potpuno ispravno.<\/p>\n<p><em>TLS<\/em> certifikati povezani sa kompanijom <em>Castro<\/em> <em>Inc<\/em>, poput onog sa <em>SHA-256<\/em> otiskom <em>b314a1499cd7&#8230;<\/em>, ugra\u0111eni su u strategiju anonimizacije grupe <em>TA419<\/em>. Oni pru\u017eaju dodatni sloj prikrivanja komunikacije koja se odvija putem kanala za komandovanje i kontrolu.<\/p>\n<p>Ovi certifikati su vezani za domene poput <em>tw-koryu[.]org<\/em>, koji se la\u017eno predstavljaju kao pouzdani entiteti. Takav pristup opravdava kori\u0161tenje mamaca za la\u017eno predstavljanje i omogu\u0107ava izbjegavanje otkrivanja od strane bezbjednosnih sistema koji se oslanjaju na registre transparentnosti certifikata.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Ciljanje_institucija\"><\/span><strong>Ciljanje institucija<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Grupa <em>TA419<\/em> je u svojoj kampanji pokazala prora\u010dunatu usmjerenost na istra\u017eiva\u010dke centre, u kojima stru\u010dnjaci za politiku vje\u0161ta\u010dke inteligencije u Sjedinjenim Ameri\u010dkim Dr\u017eavama djeluju na presjeku regulative tehnologije i nacionalne bezbjednosti.<\/p>\n<p>U julu 2026. godine, <a href=\"https:\/\/sajberinfo.com\/2022\/03\/19\/hakeri-crni-sesiri-epizoda-3\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjerni akteri<\/a> su se la\u017eno predstavljali kao <em>Lynne Edwards Parker<\/em>, biv\u0161a predstavnica Bijele ku\u0107e zadu\u017eena za nauku, kako bi naveli primaoce da se pridru\u017ee izmi\u0161ljenom Savjetodavnom odboru za politiku vje\u0161ta\u010dke inteligencije, iskori\u0161tavaju\u0107i njen ugled da zaobi\u0111u po\u010detno nepovjerenje.<\/p>\n<p>Ovaj pristup je iskori\u0161tavao povjerenje karakteristi\u010dno za profesionalne mre\u017ee, pri \u010demu su poruke za la\u017eno predstavljanje bile prilago\u0111ene tako da se usklade sa teku\u0107im raspravama o kontrolama izvoza vje\u0161ta\u010dke inteligencije i njenim vojnim primjenama, \u0161to je tema dosljedno prisutna u vi\u0161e kampanja jo\u0161 od februara 2026. godine.<\/p>\n<p>Akademske ustanove predstavljale su dodatne ciljeve, posebno one koje provode istra\u017eivanja o etici vje\u0161ta\u010dke inteligencije ili odbrambenim tehnologijama. Kampanja grupe <em>TA419<\/em> koristila je domene poput <em>driftshare[.]co<\/em> kako bi opona\u0161ala stvarne platforme za dijeljenje datoteka, usmjeravaju\u0107i \u017ertve ka la\u017enim stranicama za prijavu na <em>Microsoft OneDrive<\/em> pod prividom razmjene dokumenata radi saradnje.<\/p>\n<p>Organizacije u pravnom sektoru na sli\u010dan na\u010din su bile na meti kroz la\u017ene pozive za doprinos izvje\u0161tajima Senata, pri \u010demu su zlonamjerni akteri iskori\u0161tavali oslanjanje ovog sektora na bezbjednosne komunikacijske kanale kako bi ugradili zlonamjerne veze u naizgled rutinsku prepisku.<\/p>\n<p>Naglasak ove kampanje na preciznosti odra\u017eava njenu \u0161iru strategiju iskori\u0161tavanja institucionalnih hijerarhija i specijalizovanih ekosistema znanja. La\u017enim predstavljanjem istaknutih li\u010dnosti, poput ekonomistkinje <em>Heidi Crebo-Rediker<\/em>, koja ima veze sa spoljnom politikom, zlonamjerni akteri su se uklju\u010dili u rasprave o upravljanju vje\u0161ta\u010dkom inteligencijom, osiguravaju\u0107i da njihovi mamci budu u skladu sa strate\u0161kim prioritetima ciljanih organizacija. Ovakav metod ne samo da je pove\u0107ao nivo uklju\u010denosti, ve\u0107 je i prikrio zlonamjernu namjeru kampanje unutar stvarnog profesionalnog okru\u017eenja.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Arhitektura_prevare\"><\/span><strong>Arhitektura prevare<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Pa\u017eljivo izgra\u0111eni la\u017eni identiteti glavna su karakteristika ove kampanje grupe <em>TA419<\/em>, koja se oslanja na pouzdane komunikacijske kanale prije prelaska na prikupljanje pristupnih podataka. La\u017enim predstavljanjem li\u010dnosti poput <em>Lynne Edwards Parker<\/em> i <em>Heidi Crebo-Rediker<\/em>, koje su cijenjene u krugovima tvoraca politika vje\u0161ta\u010dke inteligencije, zlonamjerni akteri su svoja obra\u0107anja predstavili kao stvarne pozive za doprinos izvje\u0161tajima Senata ili rad u savjetodavnim odborima, iskori\u0161tavaju\u0107i institucionalni ugled ovih imena kako bi zaobi\u0161li po\u010detno nepovjerenje.<\/p>\n<p>Ovakav pristup oslanjao se na unaprijed uspostavljene mre\u017ee povjerenja, gdje su primaoci bili skloniji da odgovore na poruke za koje se \u010dinilo da poti\u010du od autoritativnih izvora, umjesto na uop\u0161tene poku\u0161aje la\u017enog predstavljanja. Oslanjanje ove kampanje na izmi\u0161ljene savjetodavne grupe i la\u017ene politi\u010dke inicijative naglasilo je njenu namjeru da opona\u0161a vjerodostojne prilike za saradnju, bri\u0161u\u0107i granicu izme\u0111u profesionalnog anga\u017eovanja i zlonamjernog djelovanja.<\/p>\n<p>Svoju obmanu zlonamjerni akteri su dodatno usavr\u0161ili zapo\u010dinjanjem razgovora kroz naizgled bezazlene upite, prije nego \u0161to bi primjenili mehanizme za prikupljanje pristupnih podataka. Rane poruke elektronske po\u0161te \u010desto su se predstavljale kao neformalni zahtjevi za povratne informacije ili u\u010de\u0161\u0107e u hipoteti\u010dkim projektima, \u0161to je zlonamjernim akterima omogu\u0107avalo da uspostave povjerenje prije uvo\u0111enja skra\u0107enih <em>URL<\/em> adresa povezanih sa infrastrukturom za la\u017eno predstavljanje.<\/p>\n<p>Na taj na\u010din osiguravalo se da \u017ertve naknadne zahtjeve za dijeljenje dokumenata do\u017eive kao prirodan nastavak svojih po\u010detnih odnosa, a ne kao iznenadne bezbjednosne prijetnje. Kori\u0161tenje domena poput <em>driftshare[.]co<\/em> i <em>globalfileshareplatform[.]com<\/em>, koji su osmi\u0161ljeni da opona\u0161aju stvarne usluge za dijeljenje datoteka, dodatno je u\u010dvrstilo ovu iluziju, uz dodatak <em>Cloudflare<\/em> <em>Turnstile<\/em> provjera kako bi se simulirali autenti\u010dni procesi potvrde identiteta korisnika.<\/p>\n<p>Ovakve taktike pretvorile su operaciju la\u017enog predstavljanja u strategiju dugotrajnog anga\u017eovanja, iskori\u0161tavaju\u0107i ljudsku sklonost ka povjerenju u poznatim profesionalnim okru\u017eenjima.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Visestepeno_preusmjeravanje_i_iskoristavanje_kolacica_sesije\"><\/span><strong>Vi\u0161estepeno preusmjeravanje i iskori\u0161tavanje kola\u010di\u0107a sesije<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>U ovoj kampanji, grupa <em>TA419<\/em> koristi arhitekturu vi\u0161estepenog preusmjeravanja, iskori\u0161tavaju\u0107i domene poput <em>quickfly[.]online<\/em> i <em>cirrushare[.]co<\/em> kao po\u010detne ta\u010dke kako bi prikrila porijeklo napada.<\/p>\n<p>Ovi domeni prve faze preusmjeravaju \u017ertve ka infrastrukturi druge faze, koja primjenjuje tehniku napada\u010da u sredini (<em>AitM<\/em>), poput <em>smartsyncbox[.]com<\/em>, gdje stranice za la\u017eno predstavljanje opona\u0161aju stvarna <em>Microsoft<\/em> okru\u017eenja za prijavu.<\/p>\n<p>Takav slojeviti pristup osigurava da, \u010dak i u slu\u010daju ozna\u010davanja ili blokiranja jednog domena, kampanja mo\u017ee neprimjetno pre\u0107i na rezervne puteve, \u010dime se odr\u017eava operativna otpornost na napore za uklanjanje.<\/p>\n<p>Klju\u010dna komponenta ove operacije podrazumijeva tehnike la\u017enog predstavljanja putem internet pregleda\u010da bez okvira (<em>Frameless BitB<\/em>), koje zaobilaze tradicionalno otkrivanje ugra\u0111ivanjem la\u017enog <em>Microsoft<\/em> iska\u010du\u0107eg prozora za prijavu unutar okru\u017eenja za dijeljenje dokumenata sli\u010dnog usluzi <em>OneDrive<\/em>, pri \u010demu se koriste <em>Shadow<\/em> <em>DOM<\/em> i prilago\u0111eni <em>JavaScript<\/em>.<\/p>\n<p>Tokom provjere identiteta, napad prikuplja kola\u010di\u0107e sesije bez zahtijevanja korisni\u010dkog unosa izvan standardnih koraka prijave, iskori\u0161tavaju\u0107i nedostatak vizuelnih znakova koji obi\u010dno upozoravaju korisnike na poku\u0161aje la\u017enog predstavljanja.<\/p>\n<p>Skripte formiraju la\u017ene liste datoteka, dok istovremeno tiho prenose pristupne podatke kroz posredni\u010dki server pod kontrolom zlonamjernog aktera, \u010dime se osigurava prikriveno izno\u0161enje osjetljivih podataka.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Stratesko_prikupljanje_obavjestajnih_podataka\"><\/span><strong>Strate\u0161ko prikupljanje obavje\u0161tajnih podataka<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Usmjerenost kampanje grupe <em>TA419<\/em> na nadmetanje izme\u0111u Sjedinjenih Ameri\u010dkih Dr\u017eava i Kine u oblasti vje\u0161ta\u010dke inteligencije nagla\u0161ava njenu ulogu alata za strate\u0161ko prikupljanje obavje\u0161tajnih podataka, pri \u010demu se ciljevi usmjeravaju na rasprave o kontrolama izvoza i vojnoj primjeni sistema vje\u0161ta\u010dke inteligencije.<\/p>\n<p>Ulaskom u mre\u017ee tvoraca politika vje\u0161ta\u010dke inteligencije, ova operacija za cilj ima mapiranje regulatornih pravila koja oblikuju prenos tehnologije izme\u0111u dr\u017eava, \u010dime se potencijalno otkrivaju ranjivosti u lancima snabdijevanja ili diplomatski stavovi koji bi se mogli iskori\u0161tavati za sticanje geopoliti\u010dke prednosti.<\/p>\n<p>Kori\u0161tenje la\u017enih domena povezanih sa me\u0111unarodnim odnosima, poput onih koji opona\u0161aju japansko Ministarstvo odbrane, ukazuje na namjeru prikupljanja obavje\u0161tajnih podataka o kolektivnim savezima i njihovom uticaju na upravljanje vje\u0161ta\u010dkom inteligencijom.<\/p>\n<p>Ovakvo djelovanje nadovezuje se na napore za pra\u0107enje rasprava o vojnim primjenama, \u0161to odra\u017eava \u0161iru strategiju predvi\u0111anja pomaka u dinamici globalne mo\u0107i vezane za tehnolo\u0161ku superiornost. Prikupljanjem kola\u010di\u0107a sesije sa <em>Microsoft 365<\/em> naloga povezanih sa istra\u017eiva\u010dkim centrima i pravnim firmama, zlonamjerni akteri mogu do\u0107i do uvida u povjerljive rasprave ili nacrte politika koji bi mogli uticati na izvozne propise Sjedinjenih Ameri\u010dkih Dr\u017eava ili strategije nabavke za odbranu.<\/p>\n<p>Takav pristup jasno pokazuje kako se kra\u0111a pristupnih podataka ne koristi isklju\u010divo za ostvarivanje trenutnog pristupa, ve\u0107 slu\u017ei kao dugoro\u010dni mehanizam za usmjeravanje odluka zlonamjernih aktera u geopoliti\u010dkim arenama povezanim sa vje\u0161ta\u010dkom inteligencijom.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"ZAKLJUCAK\"><\/span><strong>ZAKLJU\u010cAK<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Kampanja la\u017enog predstavljanja grupe <em>TA419<\/em>, potpomognuta vje\u0161ta\u010dkom inteligencijom, nagla\u0161ava pomak ka dru\u0161tvenom in\u017eenjeringu visoko prilago\u0111enom kontekstu, u kojem se tehni\u010dka naprednost uskla\u0111uje sa dubokim poznavanjem rasprava o politikama i institucionalnih hijerarhija.<\/p>\n<p>Ugra\u0111ivanjem zlonamjerne infrastrukture u stvarne obrasce dijeljenja datoteka i iskori\u0161tavanjem la\u017enih identiteta povezanih sa istaknutim li\u010dnostima, ova operacija bri\u0161e granicu izme\u0111u profesionalnog obra\u0107anja i zlonamjerne infiltracije. Takav pristup odra\u017eava \u0161iri trend u kampanjama koje sponzori\u0161u dr\u017eave, gdje se daje prednost psiholo\u0161koj manipulaciji u odnosu na nasilne provale, pri \u010demu se mre\u017ee povjerenja iskori\u0161tavaju jednako kao i tehni\u010dke ranjivosti.<\/p>\n<p>Oslanjanje ove kampanje na vi\u0161estepena preusmjeravanja i kra\u0111u kola\u010di\u0107a sesije ukazuje na model prijetnje u razvoju, \u0161to odra\u017eava slo\u017eenost savremenih digitalnih ekosistema, istovremeno izbjegavaju\u0107i tradicionalne mehanizme za otkrivanje.<\/p>\n<p>Ciljanje istra\u017eiva\u010dkih centara i pravnih subjekata sa sjedi\u0161tem u Sjedinjenim Ameri\u010dkim Dr\u017eavama ukazuje na strategijski interes za prikupljanje obavje\u0161tajnih podataka iz \u0161irih domena, gdje se formulisanje politika prepli\u0107e sa geopoliti\u010dkim interesima. Sposobnost ove operacije da opona\u0161a institucionalne tokove rada, poput izmi\u0161ljenih savjetodavnih odbora ili izvje\u0161taja Senata, pokazuje razumijevanje birokratskih procesa koje nadilazi puku tehni\u010dku infiltraciju.<\/p>\n<p>Takva sposobnost otvara pitanja o adekvatnosti postoje\u0107ih okvira za provjeru identiteta u okru\u017eenjima gdje ljudska procjena ostaje kriti\u010dni sloj bezbjednosti, \u010dak i uprkos naprednim sajber odbranama. Uklju\u010divanje tehnika la\u017enog predstavljanja u internet pregleda\u010du bez okvira (<em>Frameless BitB<\/em>) u tokove prijave na <em>Microsoft<\/em> platformama dodatno pokazuje kako se zlonamjerni akteri prilago\u0111avaju oslanjanju korporativnog i dr\u017eavnog sektora na infrastrukturu u oblaku za upravljanje identitetom.<\/p>\n<p>Dok ova kampanja nastavlja da usavr\u0161ava svoje metode, ona dovodi u pitanje uobi\u010dajene pretpostavke o tome gdje i na koji na\u010din dolazi do ugro\u017eavanja osjetljivih podataka. Kori\u0161tenje <em>Cloudflare<\/em> mre\u017ee za isporuku sadr\u017eaja i domena registrovanih preko usluge <em>NameSilo<\/em> radi anonimizacije operacija ukazuje na namjeran napor da se izbjegne utvr\u0111ivanje izvora napada, uz istovremeno odr\u017eavanje dugotrajnosti operacija.<\/p>\n<p>Ovakav trend \u0107e vjerovatno opstati kako sajber\u0161pijuna\u017ea postaje sve vi\u0161e isprepletena sa globalnim tehnolo\u0161kim zavisnostima. Takav razvoj doga\u0111aja zahtijeva ponovnu procjenu na\u010dina na koji organizacije usagla\u0161avaju pogodnosti provjere identiteta sa rizicima koje name\u0107u zlonamjerni akteri, a koji iskori\u0161tavaju i tehni\u010dke i ljudske ranjivosti.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"PREPORUKE\"><\/span>PREPORUKE<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Kampanja <em>TA419<\/em> pokazala je slo\u017een vi\u0161estepeni pristup usmjeren na stru\u010dnjake za politiku vje\u0161ta\u010dke inteligencije u Sjedinjenim Ameri\u010dkim Dr\u017eavama, pa ipak obrazac ovakvih napada svuda je isti. Stoga je potrebno pratiti sljede\u0107e preporuke koje mogu pomo\u0107i u ja\u010danju bezbjednosti i smanjenju izlo\u017eenosti:<\/p>\n<ol>\n<li>Pratiti domene povezane sa <em>TA419<\/em> pomo\u0107u platformi za obavje\u0161tajne podatke o prijetnjama. Ovakve domene \u010desto se koriste za preusmjeravanja u prvoj fazi ili napade mre\u017enom prevarom u drugoj fazi, zbog \u010dega je rano otkrivanje od klju\u010dnog zna\u010daja za blokiranje zlonamjernog saobra\u0107aja prije nego \u0161to stigne do korisnika.<\/li>\n<li>Zamijeniti tradicionalne <a href=\"https:\/\/sajberinfo.com\/2019\/02\/24\/lozinka-password-sifra\/\" target=\"_blank\" rel=\"nofollow noopener\">lozinke<\/a> pristupnim klju\u010devima ili na\u010dinima potvrde identiteta vezanim za izvor. Sposobnost <em>TA419<\/em> da pribavi kola\u010di\u0107e sesije i k\u00f4dove provjere identiteta u vi\u0161e koraka (<em>MFA<\/em>) ukazuje na ranjivost uobi\u010dajenih sistema za prijavljivanje, dok rje\u0161enja zasnovana na pristupnim klju\u010devima uklanjaju oslanjanje na zajedni\u010dke tajne.<\/li>\n<li>Obu\u010diti zaposlene da pa\u017eljivo provjeravaju ne\u017eeljene elektronske poruke u kojima se tvrdi da poti\u010du od istaknutih pojedinaca ili organizacija. Grupa <em>TA419<\/em> \u010desto opona\u0161a stvarne stru\u010dnjake i koristi uvodne poruke za zapo\u010dinjanje razgovora prije zahtijevanja pristupnih podataka, zbog \u010dega provjera predstavlja klju\u010dnu odbranu od dru\u0161tvenog in\u017eenjeringa.<\/li>\n<li>Analizirati domene po\u0161iljalaca radi poku\u0161aja la\u017enog predstavljanja. Kori\u0161tenje la\u017enih domena po\u0161iljalaca od strane grupe <em>TA419<\/em> ukazuje na potrebu za sprovo\u0111enjem stroge politike potvrde identiteta elektronske po\u0161te kako bi se sprije\u010dilo da napadi la\u017enim predstavljanjem stignu do prijemnih sandu\u010di\u0107a.<\/li>\n<li>Koristiti platforme za za\u0161titu krajnjih ure\u0111aja koje prepoznaju la\u017ene prozore pregleda\u010da ugra\u0111ene u internet stranice, kao \u0161to je vi\u0111eno u kampanjama <em>TA419<\/em> usmjerenim na mre\u017ene prevare. Ove tehnike opona\u0161aju stvarna okru\u017eenja za prijavljivanje na <em>Microsoft<\/em> platfrome, ali nemaju odgovaraju\u0107e pokazatelje bezbjednosti, zbog \u010dega ih je korisnicima te\u0161ko razlikovati bez tehni\u010dkih za\u0161titnih mjera.<\/li>\n<li>Postaviti upozorenja u sistemima za upravljanje bezbjednosnim informacijama i doga\u0111ajima (eng. <em>security information and event management \u2013 SIEM<\/em>) za aktivnosti kao \u0161to su ponovljeni neuspjeli poku\u0161aji prijavljivanja ili pristup sa neo\u010dekivanih mjesta. Metod mre\u017ene prevare grupe <em>TA419<\/em>, poznat kao napad posrednika u komunikaciji (<em>AitM<\/em>), omogu\u0107ava zlonamjernim akterima da zaobi\u0111u tradicionalnu provjeru identiteta u vi\u0161e koraka (<em>MFA<\/em>), pa otkrivanje nepravilnih sesija mo\u017ee pomo\u0107i u ubla\u017eavanju preuzimanja naloga.<\/li>\n<li>Obu\u010davati korisnike o vi\u0161estepenim taktikama mre\u017enih prevara sa naglaskom da stvarne organizacije rijetko zahtijevaju neposredne pristupne podatke putem skra\u0107enih veza. Kampanje grupe <em>TA419<\/em> \u010desto koriste pristup sa \u201c<em>uvodom za zapo\u010dinjanje razgovora<\/em>\u201d prije postavljanja zlonamjernih mre\u017enih adresa, zbog \u010dega korisnici treba da prepoznaju ovaj obrazac i izbjegavaju pritiskanje sumnjivih veza.<\/li>\n<li>U\u010destvovati u inicijativama za razmjenu podataka kako bi se odr\u017eala obavije\u0161tenost o razvoju infrastrukture grupe <em>TA419<\/em> (npr. novi domeni ili la\u017eno predstavljeni identiteti). Saradnja sklona preuzimanju inicijative mo\u017ee pomo\u0107i organizacijama da unaprijed blokiraju pravce napada prije nego \u0161to budu iskori\u0161teni.<\/li>\n<\/ol>\n<p>Usvajanjem ovih mjera, organizacije i pojedinci koji su na meti kampanje grupe <em>TA419<\/em> usmjerene na mre\u017ene prevare uz pomo\u0107 vje\u0161ta\u010dke inteligencije mogu znatno smanjiti rizik od kra\u0111e pristupnih podataka i ugro\u017eavanja naloga, istovremeno zadr\u017eavaju\u0107i prednost u odnosu na taktike zlonamjernih aktera.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kampanja la\u017enog predstavljanja kampanja grupe TA419 usmjerena je na stru\u010dnjake za politiku vje\u0161ta\u010dke inteligencije u Sjedinjenim Ameri\u010dkim Dr\u017eavama, pri \u010demu zlonamjerni akteri opona\u0161aju visoke zvani\u010dnike i koriste tehnike napada\u010da u sredini (eng. adversary-in-the-middle \u2013&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":9680,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4580,3449,3410,3478,3958,3350,4069,1321,4484,54,3413,4578,3723,4579,3560],"class_list":["post-9676","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-ai-policy","tag-bezbjednosni-propust","tag-cyber-security","tag-digitalna-odbrana","tag-drustveni-inzenjering","tag-kradja-podataka","tag-lazno-predstavljanje","tag-phishing-attack","tag-prijetnje-internetu","tag-sajber-bezbjednost","tag-sajber-napad","tag-ta419","tag-vjestacka-inteligencija","tag-zastita-identiteta","tag-zlonamjerni-akteri"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9676","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=9676"}],"version-history":[{"count":6,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9676\/revisions"}],"predecessor-version":[{"id":9683,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9676\/revisions\/9683"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/9680"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=9676"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=9676"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=9676"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}