정보학

Google 드라이브 및 Dropbox: 러시아 해커 집단인 APT29의 대상

APT29로 알려진 러시아 국영 해커 집단은 Google Drive 및 Dropbox와 같은 클라우드 서비스를 활용하여 손상된 시스템에 페이로드를 전달하는 새로운 피싱 캠페인에 기인합니다.

Cozy Bear 또는 Nobelium으로도 알려진 APT29 그룹은 Google 드라이브 및 DropBox 콘텐츠를 공격하는 이 새로운 전략을 수용했습니다. 피싱 문서에는 Cobalt Strike 페이로드를 비롯한 다른 악성 파일을 도입하여 대상 네트워크에 침입하는 도구로 사용된 악성 HTML 파일에 대한 링크가 포함되어 있습니다.

Google과 DropBox는 Palo Alto Networks로부터 거래에 대해 통지를 받았고 거래를 제한하기 위한 조치를 취했습니다. 42부대의 연구원들은 조직과 정부에 높은 경보 상태를 유지하라는 경고를 받았습니다.

Drive 계정 또는 DropBox 계정의 모든 소유자는 악의적인 액세스를 방지하기 위해 클라우드 저장소 공급자에 대한 원치 않는 트래픽을 식별, 검사 및 차단하는 방법에 더 많은 주의를 기울여야 합니다.

혁신 뉴스레터
혁신에 관한 가장 중요한 뉴스를 놓치지 마세요. 이메일로 받으려면 가입하세요.

Cozy Bear, Cloaked Ursa 또는 The Dukes라고도 알려진 APT29는 정보를 수집하고 러시아의 지정학적 목표를 지원하려는 사이버 스파이 조직입니다. APT29는 또한 SolarWinds 공급망을 해킹하여 2020년에 여러 미국 연방 기관에 문제를 일으켰습니다.

Dropbox 및 Google Drive와 같은 클라우드 서비스를 사용하여 추가 사이버 스파이 자료를 얻는 것이 새로운 표적이 되었습니다. 보도에 따르면 2022년 XNUMX월 말 발생한 XNUMX단계 공격에서는 클라우드 서비스에 접근하기 위한 해킹 기법이 더욱 개선됐다.

유럽연합(EU)은 "사이버 공간에서의 이 끔찍한 행동을 규탄한다"며 러시아가 자행하는 적대적인 사이버 행동이 증가하고 있음을 강조했다. EU 이사회는 보도 자료에서 "우크라이나와의 전쟁과 관련하여 악의적인 사이버 행동의 증가는 파급 효과, 잘못된 해석 및 확대 가능성의 참을 수 없는 위험을 제시한다"고 밝혔습니다.


Ercole Palmeri: 혁신 중독

혁신 뉴스레터
혁신에 관한 가장 중요한 뉴스를 놓치지 마세요. 이메일로 받으려면 가입하세요.

최근 기사

Catania Polyclinic에서 Apple 뷰어를 사용한 증강 현실의 혁신적인 개입

카타니아 폴리클리닉에서 Apple Vision Pro 상업용 뷰어를 이용한 안과성형 수술이 진행되었습니다…

3 월 2024

어린이를 위한 컬러링 페이지의 장점 - 모든 연령대를 위한 마법의 세계

색칠을 통해 소근육 운동 능력을 키우면 아이들이 글쓰기와 같은 보다 복잡한 기술을 준비할 수 있습니다. 색칠하다…

2 월 2024

미래가 여기에 있습니다: 해운 산업이 글로벌 경제를 어떻게 혁신하고 있습니까?

해군 부문은 150억 시장을 향해 항해해온 진정한 글로벌 경제강국입니다.

1 월 2024

출판사와 OpenAI, 인공지능이 처리하는 정보의 흐름을 규제하기 위한 계약 체결

지난 월요일, Financial Times는 OpenAI와의 계약을 발표했습니다. FT는 세계적 수준의 저널리즘에 라이선스를 부여합니다…

4월 30 2024