Информатика

Google Drive & Dropbox: Цел на APT29, руски хакерски колектив

Руската държавно спонсорирана хакерска група, известна като APT29, се приписва на нова фишинг кампания, която използва облачни услуги като Google Drive и Dropbox, за да доставя полезни товари на компрометирани системи.

Групата APT29, известна още като Cozy Bear или Nobelium, възприе тази нова стратегия за атака на съдържанието на Google Drive и DropBox. Фишинг документите включват връзка към злонамерен HTML файл, който е използван като инструмент за въвеждане на други злонамерени файлове, включително полезен товар Cobalt Strike, за влизане в целевата мрежа.

Google и DropBox са уведомени за транзакцията от Palo Alto Networks и са предприели стъпки за ограничаването й. Организациите и правителствата са предупредени от изследователи от блок 42 да поддържат високо състояние на тревога.

Всички собственици на акаунт в Drive или акаунт в DropBox трябва да обърнат повече внимание на това как идентифицират, проверяват и блокират нежелан трафик към доставчици на облачно хранилище, за да избегнат злонамерен достъп.

Иновационен бюлетин
Не пропускайте най-важните новини за иновациите. Регистрирайте се, за да ги получавате по имейл.

APT29, известна още като Cozy Bear, Cloaked Ursa или The Dukes, е организация за кибер шпионаж, която се стреми да събира информация и да подкрепя геополитическите цели на Русия. APT29 също хакна веригите за доставки на SolarWinds, причинявайки проблеми на няколко американски федерални агенции през 2020 г.

Използването на облачни услуги като Dropbox и Google Drive за получаване на допълнителен материал за кибершпионаж се превърна в новата цел. Според докладите във втората фаза на атаката, която се случи в края на май 2022 г., хакерската техника за достъп до облачни услуги беше допълнително подобрена.

Европейският съюз „осъжда това ужасяващо поведение в киберпространството“ и подчертава увеличаването на враждебните кибер действия, извършвани от руснаците. В прессъобщение Съветът на ЕС заяви, че „това увеличение на злонамерените кибер действия, в контекста на войната срещу Украйна, представлява непоносими рискове от странични ефекти, погрешни тълкувания и възможна ескалация“.


Ercole Palmeri: Пристрастен към иновациите

Иновационен бюлетин
Не пропускайте най-важните новини за иновациите. Регистрирайте се, за да ги получавате по имейл.

Последни статии

Иновативна намеса в добавената реалност с Apple Viewer в поликлиниката в Катания

Операция по офталмопластика с помощта на търговския зрител Apple Vision Pro беше извършена в поликлиниката в Катания...

3 май 2024

Предимствата на страниците за оцветяване за деца - свят на магия за всички възрасти

Развитието на фини двигателни умения чрез оцветяване подготвя децата за по-сложни умения като писане. Оцветявам…

2 май 2024

Бъдещето е тук: Как корабната индустрия революционизира глобалната икономика

Военноморският сектор е истинска световна икономическа сила, която се е насочила към пазар от 150 милиарда...

1 май 2024

Издателите и OpenAI подписват споразумения за регулиране на потока от информация, обработвана от изкуствения интелект

Миналия понеделник Financial Times обяви сделка с OpenAI. FT лицензира своята журналистика от световна класа...

30 април 2024

Прочетете Иновация на вашия език

Иновационен бюлетин
Не пропускайте най-важните новини за иновациите. Регистрирайте се, за да ги получавате по имейл.

Следвайте ни