компьютер

Google Drive және Dropbox: APT29 нысанасы, ресейлік хакерлер ұжымы

APT29 деп аталатын ресейлік мемлекет демеушілік ететін хакерлер тобы бұзылған жүйелерге пайдалы жүктемелерді жеткізу үшін Google Drive және Dropbox сияқты бұлттық қызметтерді пайдаланатын жаңа фишингтік науқанға жатқызылды.

Cozy Bear немесе Nobelium деп те аталатын APT29 тобы Google Drive және DropBox мазмұнына шабуыл жасаудың жаңа стратегиясын қабылдады. Фишинг құжаттарында мақсатты желіге кіру үшін Cobalt Strike пайдалы жүктемесін қоса, басқа зиянды файлдарды енгізу құралы ретінде пайдаланылған зиянды HTML файлына сілтеме бар.

Google және DropBox Palo Alto Networks транзакция туралы хабардар етті және оны шектеу шараларын қабылдады. 42-бөлімінің зерттеушілері ұйымдар мен үкіметтерге жоғары дабыл күйін сақтау туралы ескертті.

Drive есептік жазбасының немесе DropBox тіркелгісінің барлық иелері зиянды кіруді болдырмау үшін бұлтты сақтау провайдерлеріне қажетсіз трафикті анықтау, тексеру және блоктау жолдарына көбірек назар аударуы керек.

Инновациялық ақпараттық бюллетень
Инновация туралы ең маңызды жаңалықтарды жіберіп алмаңыз. Оларды электрондық пошта арқылы алу үшін тіркеліңіз.

APT29, сондай-ақ Cozy Bear, Cloaked Ursa немесе The Dukes ретінде белгілі, ақпарат жинауға және Ресейдің геосаяси мақсаттарын қолдауға тырысатын кибер тыңшылық ұйымы. APT29 сонымен қатар SolarWinds жеткізу тізбегін бұзып, 2020 жылы АҚШ-тың бірнеше федералды агенттіктеріне қиындық тудырды.

Қосымша кибер тыңшылық материалдарын алу үшін Dropbox және Google Drive сияқты бұлттық қызметтерді пайдалану жаңа мақсатқа айналды. Мәліметтерге сәйкес, 2022 жылдың мамыр айының соңында болған шабуылдың екінші кезеңінде бұлттық қызметтерге қол жеткізуге арналған хакерлік техника одан әрі жетілдірілді.

Еуропалық Одақ «киберкеңістіктегі осы қорқынышты әрекетті айыптайды» және ресейліктер жасаған дұшпандық кибер әрекеттердің көбеюіне назар аударады. Баспасөз хабарламасында ЕО Кеңесі «Украинаға қарсы соғыс контекстіндегі зиянды кибер әрекеттердің бұл ұлғаюы таралу әсерлерінің, қате түсіндірмелердің және ықтимал ұлғаюдың төзгісіз тәуекелдерін тудырады» деп мәлімдеді.


Ercole Palmeri: Инновацияға тәуелді

Инновациялық ақпараттық бюллетень
Инновация туралы ең маңызды жаңалықтарды жіберіп алмаңыз. Оларды электрондық пошта арқылы алу үшін тіркеліңіз.

Соңғы мақалалар

Google жаңа жасанды интеллект ДНҚ, РНҚ және «өмірдің барлық молекулаларын» модельдей алады.

Google DeepMind өзінің жасанды интеллект үлгісінің жетілдірілген нұсқасын ұсынып жатыр. Жаңа жетілдірілген модель тек…

9 Мамыр 2024

Ларавелдің модульдік архитектурасын зерттеу

Өзінің талғампаз синтаксисі мен қуатты мүмкіндіктерімен әйгілі Ларавел модульдік архитектура үшін берік негіз береді. Ана жерде…

9 Мамыр 2024

Cisco Hypershield және Splunk сатып алу Қауіпсіздіктің жаңа дәуірі басталады

Cisco және Splunk тұтынушыларға болашақтың Қауіпсіздік операциялары орталығына (SOC) саяхатын жылдамдатуға көмектесуде…

8 Мамыр 2024

Экономикалық жағынан: төлемдік бағдарламалық қамтамасыз етудің айқын емес құны

Ransomware соңғы екі жылда жаңалықтарда басым болды. Көптеген адамдар шабуылдарды жақсы біледі ...

6 Мамыр 2024

Катания емханасындағы Apple көрушісімен толықтырылған шындыққа инновациялық араласу

Apple Vision Pro коммерциялық көру құралын пайдаланып офтальмопластика операциясы Катания емханасында жасалды…

3 Мамыр 2024

Балаларға арналған беттерді бояудың пайдасы - барлық жастағы адамдарға арналған сиқырлы әлем

Ұсақ моториканы бояу арқылы дамыту балаларды жазу сияқты күрделі дағдыларға дайындайды. Бояу үшін…

2 Мамыр 2024

Болашақ осында: кеме қатынасы саласы жаһандық экономиканы қалай өзгертеді

Әскери-теңіз секторы 150 миллиардтық нарыққа бет алған нағыз жаһандық экономикалық держава болып табылады...

1 Мамыр 2024

Баспагерлер мен OpenAI жасанды интеллект өңдейтін ақпарат ағынын реттеу үшін келісімдерге қол қояды.

Өткен дүйсенбіде Financial Times OpenAI-мен келісім туралы жариялады. FT өзінің әлемдік деңгейдегі журналистикасына лицензия береді…

30 Сәуір 2024

Инновацияны өз тіліңізде оқыңыз

Инновациялық ақпараттық бюллетень
Инновация туралы ең маңызды жаңалықтарды жіберіп алмаңыз. Оларды электрондық пошта арқылы алу үшін тіркеліңіз.

Артымыздан