компјутер

Google Drive и Dropbox: Цел на APT29, руски хакерски колектив

Рускиот државно спонзориран хакерски колектив познат како APT29 се припишува на новата кампања за фишинг што ги користи облак-услугите како Google Drive и Dropbox за доставување товари до компромитирани системи.

Групата APT29 позната и како Cozy Bear или Nobelium ја прифати оваа нова стратегија за напад на содржината на Google Drive и DropBox. Фишинг-документите вклучуваа врска до злонамерна HTML-датотека, која се користеше како алатка за воведување други злонамерни датотеки, вклучително и товар на Cobalt Strike, за да влезат во целната мрежа.

Google и DropBox се известени за трансакцијата од Palo Alto Networks и презедоа чекори за нејзино ограничување. Организациите и владите беа предупредени, од истражувачите од единицата 42, да одржуваат висока состојба на готовност.

Сите сопственици на сметка на Drive или сметка на DropBox треба да обрнат повеќе внимание на тоа како го идентификуваат, проверуваат и блокираат несаканиот сообраќај до давателите на складирање облак, за да избегнат злонамерен пристап.

Билтен за иновации
Не пропуштајте ги најважните вести за иновациите. Пријавете се за да ги добивате по е-пошта.

APT29, познат и како Cozy Bear, Cloaked Ursa или The Dukes, е организација за сајбер шпионажа која се обидува да собира информации и да ги поддржи геополитичките цели на Русија. APT29, исто така, хакираше во синџирите на снабдување SolarWinds, предизвикувајќи проблеми за неколку американски федерални агенции во 2020 година.

Користењето облак услуги како Dropbox и Google Drive за добивање дополнителен материјал за сајбер шпионажа стана нова цел. Според извештаите, во втората фаза од нападот, што се случи кон крајот на мај 2022 година, техниката на хакирање за пристап до услугите во облак беше дополнително подобрена.

Европската унија „го осудува ова ужасно однесување во сајбер-просторот“ и го истакнува зголемувањето на непријателските сајбер акции извршени од Русите. Во соопштението за печатот, Советот на ЕУ наведе дека „ова зголемување на злонамерните сајбер акции, во контекст на војната против Украина, претставува неподносливи ризици од прелевање ефекти, погрешни толкувања и можна ескалација“.


Ercole Palmeri: Зависник од иновации

Билтен за иновации
Не пропуштајте ги најважните вести за иновациите. Пријавете се за да ги добивате по е-пошта.

Последни написи

Новата вештачка интелигенција на Google може да моделира ДНК, РНК и „сите молекули на животот“

Google DeepMind воведува подобрена верзија на својот модел за вештачка интелигенција. Новиот подобрен модел обезбедува не само…

9 мај 2024

Истражување на модуларната архитектура на Ларавел

Ларавел, познат по својата елегантна синтакса и моќните карактеристики, исто така обезбедува цврста основа за модуларна архитектура. Таму…

9 мај 2024

Cisco Hypershield и стекнување на Splunk Започнува новата ера на безбедност

Cisco и Splunk им помагаат на клиентите да го забрзаат своето патување до Центарот за безбедносни операции (SOC) на иднината со…

8 мај 2024

Надвор од економската страна: неочигледната цена на откупниот софтвер

Ransomware доминира во вестите во последните две години. Повеќето луѓе се свесни дека нападите…

6 мај 2024

Иновативна интервенција во зголемена реалност, со гледач на Apple во поликлиниката Катанија

Операција на офталмопластика со помош на комерцијалниот прегледувач на Apple Vision Pro беше извршена во поликлиниката Катанија…

3 мај 2024

Придобивките од боење страници за деца - свет на магија за сите возрасти

Развивањето на фини моторни вештини преку боење ги подготвува децата за посложени вештини како пишување. Да обои…

2 мај 2024

Иднината е тука: Како бродската индустрија ја револуционизира глобалната економија

Поморскиот сектор е вистинска глобална економска сила, која навигираше кон пазар од 150 милијарди ...

1 мај 2024

Издавачите и OpenAI потпишуваат договори за регулирање на протокот на информации обработени од вештачката интелигенција

Минатиот понеделник, Financial Times објави договор со OpenAI. ФТ го лиценцира своето новинарство од светска класа…

Април 30 2024

Читајте иновации на вашиот јазик

Билтен за иновации
Не пропуштајте ги најважните вести за иновациите. Пријавете се за да ги добивате по е-пошта.

Следете нас