Gmail-accounts van ambtenaren en Defensiepersoneel blijven het doelwit van aanvallers, zo heeft beveiligingsonderzoekster Mila Parkour ontdekt. Ze waarschuwde in februari van dit jaar voor het eerst voor de aanvallen. Het slachtoffer ontvangt een gespoofte e-mail van een bekende of organisatie waarmee wordt samengewerkt. Het bericht lijkt een bijlage te bevatten, maar als de gebruiker hierop klikt, wordt hij naar een valse Gmail website doorgestuurd waar hij moet inloggen. Vervolgens worden de ingevulde inloggegevens naar de aanvallers doorgestuurd.
In juni waarschuwde Google voor de aanvallen, die vooral tegen Amerikaanse ambtenaren waren gericht. Die waarschuwing heeft de aanvallers niet afgeschrikt, want de aanvallen gaan gewoon door.
China
Dit keer hebben de e-mails als onderwerp 'CNAS Report Calls Declining Satellite Capabilities National Security Concern'. Vervolgens wordt ontvangers gevraagd om zich op de publicatie te abonneren, door met hun Gmail inloggegevens op een formulier in te loggen.
Parkour vulde de gegevens van een zelf aangemaakt Gmail-account in, en zag dat de aanvallers binnen twee uur met de gestolen inloggegevens via het anonimiseringsnetwerk Tor waren ingelogd. De aanvallen in februari vonden vanaf Chinese IP-adressen plaats, nu gebruiken de aanvallers Taiwanese IP-adressen.
Deze posting is gelocked. Reageren is niet meer mogelijk.