Informatikos

„Google“ diskas ir „Dropbox“: APT29, Rusijos įsilaužėlių kolektyvo taikinys

Rusijos valstybės remiamas įsilaužėlių kolektyvas, žinomas kaip APT29, buvo priskirtas naujai sukčiavimo kampanijai, kuri pasitelkia debesies paslaugas, tokias kaip „Google“ diskas ir „Dropbox“, kad galėtų pristatyti naudingus krovinius į pažeistas sistemas.

APT29 grupė, taip pat žinoma kaip Cozy Bear arba Nobelium, priėmė šią naują strategiją, kuria siekiama atakuoti „Google“ disko ir „DropBox“ turinį. Sukčiavimo dokumentuose buvo nuoroda į kenkėjišką HTML failą, kuris buvo naudojamas kaip įrankis kitiems kenkėjiškiems failams, įskaitant Cobalt Strike naudingąjį apkrovą, įvesti į tikslinį tinklą.

„Palo Alto Networks“ pranešė „Google“ ir „DropBox“ apie sandorį ir ėmėsi veiksmų jį apriboti. 42 skyriaus tyrėjai įspėjo organizacijas ir vyriausybes palaikyti aukštą budrumo būseną.

Visi „Drive“ arba „DropBox“ paskyros savininkai turėtų daugiau dėmesio skirti tam, kaip jie nustato, tikrina ir blokuoja nepageidaujamą srautą debesies saugyklos teikėjams, kad išvengtų kenkėjiškos prieigos.

Inovacijų naujienlaiškis
Nepraleiskite svarbiausių naujienų apie naujoves. Prisiregistruokite, kad gautumėte juos el.

APT29, dar žinomas kaip Cozy Bear, Cloaked Ursa arba The Dukes, yra kibernetinio šnipinėjimo organizacija, siekianti rinkti informaciją ir remti Rusijos geopolitinius tikslus. APT29 taip pat įsilaužė į „SolarWinds“ tiekimo grandines, sukeldamas problemų kelioms JAV federalinėms agentūroms 2020 m.

Debesijos paslaugų, tokių kaip „Dropbox“ ir „Google“ diskas, naudojimas norint gauti papildomos kibernetinio šnipinėjimo medžiagos, tapo nauju tikslu. Remiantis pranešimais, antrajame atakos etape, įvykusiame 2022 m. gegužės pabaigoje, įsilaužimo technika pasiekti debesijos paslaugas buvo dar patobulinta.

Europos Sąjunga „smerkia šį pasibaisėtiną elgesį kibernetinėje erdvėje“ ir atkreipia dėmesį į priešiškų kibernetinių veiksmų, kuriuos imasi rusai, pagausėjimą. Pranešime spaudai ES Taryba nurodė, kad „šis piktybinių kibernetinių veiksmų padidėjimas karo prieš Ukrainą kontekste kelia netoleruotiną šalutinio poveikio, klaidingų interpretacijų ir galimo eskalavimo riziką“.


Ercole Palmeri: Priklauso nuo naujovių

Inovacijų naujienlaiškis
Nepraleiskite svarbiausių naujienų apie naujoves. Prisiregistruokite, kad gautumėte juos el.

Naujausi straipsniai

Vaikų spalvinimo puslapių privalumai – magijos pasaulis įvairaus amžiaus žmonėms

Lavindami smulkiosios motorikos įgūdžius dažydami, vaikai paruošiami sudėtingesniems įgūdžiams, pavyzdžiui, rašymui. Norėdami nuspalvinti…

2 gegužės 2024

Ateitis yra čia: kaip laivybos pramonė sukelia pasaulinės ekonomikos revoliuciją

Karinio jūrų laivyno sektorius yra tikra pasaulinė ekonominė galia, kuri pasiekė 150 mlrd.

1 gegužės 2024

Leidėjai ir OpenAI pasirašo sutartis dėl dirbtinio intelekto apdorojamos informacijos srauto reguliavimo

Praėjusį pirmadienį „Financial Times“ paskelbė apie susitarimą su „OpenAI“. FT licencijuoja savo pasaulinio lygio žurnalistiką…

30 balandis 2024

Mokėjimai internetu: štai kaip srautinio perdavimo paslaugos priverčia mokėti amžinai

Milijonai žmonių moka už srautinio perdavimo paslaugas, mokėdami mėnesinius abonentinius mokesčius. Paplitusi nuomonė, kad jūs…

29 balandis 2024