កុំព្យូទ័រ

Google Drive & Dropbox៖ គោលដៅនៃ APT29 ដែលជាសមូហភាពរបស់ពួក Hacker រុស្ស៊ី

ក្រុម hacking ឧបត្ថម្ភដោយរដ្ឋរបស់រុស្ស៊ីដែលគេស្គាល់ថា APT29 ត្រូវបានគេផ្តល់កិត្តិយសជាមួយនឹងយុទ្ធនាការបន្លំថ្មីមួយដែលប្រើប្រាស់សេវាកម្ម cloud ដូចជា Google Drive និង Dropbox ដើម្បីបញ្ជូន payloads ទៅកាន់ប្រព័ន្ធដែលត្រូវបានសម្របសម្រួល។

ក្រុម APT29 ត្រូវបានគេស្គាល់ផងដែរថាជា Cozy Bear ឬ Nobelium បានទទួលយកយុទ្ធសាស្រ្តថ្មីនេះក្នុងការវាយប្រហារទៅលើមាតិការបស់ Google Drive និង DropBox ។ ឯកសារបន្លំរួមបញ្ចូលតំណភ្ជាប់ទៅកាន់ឯកសារ HTML ព្យាបាទ ដែលត្រូវបានប្រើជាឧបករណ៍ដើម្បីណែនាំឯកសារព្យាបាទផ្សេងទៀត រួមទាំងបន្ទុក Cobalt Strike ដើម្បីចូលទៅក្នុងបណ្តាញគោលដៅ។

Google និង DropBox ត្រូវបានជូនដំណឹងដល់ប្រតិបត្តិការដោយ Palo Alto Networks ហើយបានចាត់វិធានការដើម្បីកំណត់វា។ អង្គការ និងរដ្ឋាភិបាលត្រូវបានព្រមានដោយអ្នកស្រាវជ្រាវផ្នែកទី 42 ឱ្យរក្សាស្ថានភាពប្រុងប្រយ័ត្នខ្ពស់។

ម្ចាស់គណនី Drive ឬ DropBox ទាំងអស់គួរតែយកចិត្តទុកដាក់បន្ថែមទៀតចំពោះរបៀបដែលពួកគេកំណត់អត្តសញ្ញាណ ពិនិត្យ និងទប់ស្កាត់ចរាចរណ៍ដែលមិនចង់បានទៅកាន់អ្នកផ្តល់សេវាផ្ទុកពពក ដើម្បីជៀសវាងការចូលប្រើដោយព្យាបាទ។

ព្រឹត្តិប័ត្រព័ត៌មានច្នៃប្រឌិត
កុំខកខានព័ត៌មានសំខាន់បំផុតស្តីពីការច្នៃប្រឌិត។ ចុះឈ្មោះដើម្បីទទួលបានពួកគេតាមអ៊ីមែល។

APT29 ត្រូវបានគេស្គាល់ផងដែរថាជា Cozy Bear, Cloaked Ursa ឬ The Dukes គឺជាអង្គការចារកម្មតាមអ៊ីនធឺណិតដែលស្វែងរកការប្រមូលផ្តុំការស៊ើបការណ៍សម្ងាត់ និងគាំទ្រដល់គោលដៅភូមិសាស្ត្រនយោបាយរបស់រុស្ស៊ី។ APT29 ក៏បានលួចចូលទៅក្នុងខ្សែសង្វាក់ផ្គត់ផ្គង់របស់ SolarWinds ដែលបង្កបញ្ហាដល់ទីភ្នាក់ងារសហព័ន្ធអាមេរិកមួយចំនួនក្នុងឆ្នាំ 2020។

ការប្រើប្រាស់សេវាកម្មពពកដូចជា Dropbox និង Google Drive ដើម្បីទទួលបានសម្ភារៈចារកម្មតាមអ៊ីនធឺណិតបន្ថែមទៀតបានក្លាយជាគោលដៅថ្មី។ យោងតាមរបាយការណ៍នៅក្នុងដំណាក់កាលទីពីរនៃការវាយប្រហារដែលបានកើតឡើងនៅចុងខែឧសភា ឆ្នាំ 2022 បច្ចេកទេសបំពានសម្រាប់ការចូលប្រើសេវាកម្មពពកត្រូវបានធ្វើឱ្យប្រសើរឡើងបន្ថែមទៀត។

សហភាពអឺរ៉ុប "ថ្កោលទោសអាកប្បកិរិយាដ៏គួរឱ្យភ័យខ្លាចនេះនៅក្នុងអ៊ីនធឺណេត" និងគូសបញ្ជាក់ពីការកើនឡើងនៃសកម្មភាពអ៊ិនធឺណិតអរិភាពដែលប្រព្រឹត្តដោយជនជាតិរុស្ស៊ី។ នៅក្នុងសេចក្តីប្រកាសព័ត៌មានមួយ ក្រុមប្រឹក្សាសហភាពអឺរ៉ុបបាននិយាយថា "ការកើនឡើងនៃសកម្មភាពតាមអ៊ីនធឺណេតដ៏អាក្រក់នេះ នៅក្នុងបរិបទនៃសង្រ្គាមប្រឆាំងនឹងអ៊ុយក្រែន បង្ហាញពីហានិភ័យដែលមិនអាចអត់ឱនបាននៃឥទ្ធិពលលេចធ្លាយ ការបកស្រាយខុស និងការកើនឡើងដែលអាចកើតមាន"។


Ercole Palmeri៖ ញៀនការច្នៃប្រឌិត

ព្រឹត្តិប័ត្រព័ត៌មានច្នៃប្រឌិត
កុំខកខានព័ត៌មានសំខាន់បំផុតស្តីពីការច្នៃប្រឌិត។ ចុះឈ្មោះដើម្បីទទួលបានពួកគេតាមអ៊ីមែល។

អត្ថបទថ្មីៗ

ការទូទាត់តាមអ៊ីនធឺណិត៖ នេះជារបៀបដែលសេវាកម្មស្ទ្រីមធ្វើឱ្យអ្នកបង់ប្រាក់ជារៀងរហូត

មនុស្សរាប់លាននាក់ចំណាយសម្រាប់សេវាកម្មស្ទ្រីម ដោយបង់ថ្លៃជាវប្រចាំខែ។ វាជាមតិទូទៅដែលអ្នក…

29 ខែមេសា 2024

Veeam បង្ហាញពីការគាំទ្រដ៏ទូលំទូលាយបំផុតសម្រាប់ ransomware ចាប់ពីការការពាររហូតដល់ការឆ្លើយតប និងការស្តារឡើងវិញ

Coveware ដោយ Veeam នឹងបន្តផ្តល់សេវាកម្មឆ្លើយតបឧប្បត្តិហេតុជំរិតទារប្រាក់តាមអ៊ីនធឺណិត។ Coveware នឹងផ្តល់ជូននូវសមត្ថភាពផ្នែកកោសល្យវិច្ច័យ និងដំណោះស្រាយ…

23 ខែមេសា 2024

បដិវត្តន៍បៃតង និងឌីជីថល៖ របៀបដែលការថែទាំព្យាករណ៍កំពុងផ្លាស់ប្តូរឧស្សាហកម្មប្រេង និងឧស្ម័ន

ការថែទាំតាមទស្សន៍ទាយកំពុងធ្វើបដិវត្តវិស័យប្រេង និងឧស្ម័ន ជាមួយនឹងវិធីសាស្រ្តប្រកបដោយភាពច្នៃប្រឌិត និងសកម្មចំពោះការគ្រប់គ្រងរោងចក្រ។…

22 ខែមេសា 2024

និយតករប្រឆាំងការទុកចិត្តរបស់ចក្រភពអង់គ្លេសបង្កើនការជូនដំណឹង BigTech លើ GenAI

CMA របស់ចក្រភពអង់គ្លេសបានចេញការព្រមានអំពីអាកប្បកិរិយារបស់ Big Tech នៅក្នុងទីផ្សារបញ្ញាសិប្បនិម្មិត។ នៅទីនោះ…

18 ខែមេសា 2024

អានការច្នៃប្រឌិតជាភាសារបស់អ្នក។

ព្រឹត្តិប័ត្រព័ត៌មានច្នៃប្រឌិត
កុំខកខានព័ត៌មានសំខាន់បំផុតស្តីពីការច្នៃប្រឌិត។ ចុះឈ្មោះដើម្បីទទួលបានពួកគេតាមអ៊ីមែល។

តាមយើង

ស្លាក

សោធនអាហារកិច្ច ការវាយប្រហារតាមអ៊ីនធឺណិត blockchain chatbot ។ ជជែក gpt cloud cloud computing ទីផ្សារមាតិកា ការវាយប្រហារតាមអ៊ីនធឺណិត សន្តិសុខ​តាម​ប្រព័ន្ធ​អ៊ីនធឺណិត សិទ្ធិអ្នកប្រើប្រាស់ eCommerce អេណា ព្រឹត្តិការណ៍ច្នៃប្រឌិត gianfranco fedele ហ្គូហ្គល ឥទ្ធិពល ការបង្កើតថ្មី ការច្នៃប្រឌិតហិរញ្ញវត្ថុ ការច្នៃប្រឌិតកើនឡើង។ ការច្នៃប្រឌិតផ្នែកវេជ្ជសាស្រ្ត និរន្តរភាពនៃការបង្កើតថ្មី។ ការច្នៃប្រឌិតបច្ចេកវិទ្យា។ ភាពវៃឆ្លាតសិប្បនិម្មិត។ IOT រៀនម៉ាស៊ីន metaverse ក្រុមហ៊ុន Microsoft nft គ្មានមនុស្សនៅក្នុងរង្វិលជុំ កម្មវិធី PHP ឆ្លើយតប មនុស្សយន្ត SEO SERP ផ្នែកទន់ ការរចនាសូហ្វវែរ ការអភិវឌ្ឍកម្មវិធី វិស្វកម្មកម្មវិធី និរន្តរភាព ចាប់ផ្តើម ថាលស៍ ឯកសារបង្រៀន VPN web3