počítačový

Google Drive & Dropbox: Cieľ APT29, skupina ruských hackerov

Ruská štátom sponzorovaná skupina hackerov známa ako APT29 bola pripísaná novej phishingovej kampani, ktorá využíva cloudové služby, ako sú Disk Google a Dropbox, na poskytovanie užitočných dát do napadnutých systémov.

Skupina APT29 známa aj ako Cozy Bear alebo Nobelium prijala túto novú stratégiu útoku na obsah Disku Google a DropBoxu. Phishingové dokumenty obsahovali odkaz na škodlivý súbor HTML, ktorý bol použitý ako nástroj na zavedenie ďalších škodlivých súborov vrátane obsahu Cobalt Strike na vstup do cieľovej siete.

Google a DropBox boli o transakcii informované spoločnosťou Palo Alto Networks a podnikli kroky na jej obmedzenie. Výskumníci z jednotky 42 varovali organizácie a vlády, aby udržiavali vysoký stav pohotovosti.

Všetci vlastníci účtu Drive alebo účtu DropBox by mali venovať väčšiu pozornosť tomu, ako identifikujú, kontrolujú a blokujú nežiaducu návštevnosť poskytovateľov cloudových úložísk, aby sa vyhli škodlivému prístupu.

Inovačný bulletin
Nenechajte si ujsť najdôležitejšie novinky o inováciách. Prihláste sa na ich odber e-mailom.

APT29, tiež známy ako Cozy Bear, Cloaked Ursa alebo The Dukes, je kybernetická špionážna organizácia, ktorá sa snaží zbierať informácie a podporovať geopolitické ciele Ruska. APT29 sa tiež nabúral do dodávateľských reťazcov SolarWinds, čo v roku 2020 spôsobilo problémy niekoľkým americkým federálnym agentúram.

Novým cieľom sa stalo používanie cloudových služieb ako Dropbox a Google Drive na získanie ďalšieho kybernetického špionážneho materiálu. Podľa správ sa v druhej fáze útoku, ku ktorej došlo koncom mája 2022, ďalej zlepšila hackerská technika na prístup k cloudovým službám.

Európska únia „odsudzuje toto otrasné správanie v kyberpriestore“ a zdôrazňuje nárast nepriateľských kybernetických akcií, ktorých sa dopúšťajú Rusi. Rada EÚ v tlačovej správe uviedla, že „tento nárast škodlivých kybernetických akcií v kontexte vojny proti Ukrajine predstavuje netolerovateľné riziko vedľajších účinkov, dezinterpretácií a možnej eskalácie“.


Ercole Palmeri: Závislý na inováciách

Inovačný bulletin
Nenechajte si ujsť najdôležitejšie novinky o inováciách. Prihláste sa na ich odber e-mailom.

Nedávne články

I Benefici dei Disegni da Colorare per i Bambini-un mondo di magia per tutte le età

Lo sviluppo delle abilità motorie fini tramite il colorare prepara i bambini a competenze più complesse come la scrittura. Colorare…

2 mája 2024

Budúcnosť je tu: Ako námorný priemysel prináša revolúciu do globálnej ekonomiky

Námorný sektor je skutočnou globálnou ekonomickou veľmocou, ktorá smerovala k 150 miliardovému trhu...

1 mája 2024

Vydavatelia a OpenAI podpisujú dohody o regulácii toku informácií spracovávaných umelou inteligenciou

Minulý pondelok Financial Times oznámili dohodu s OpenAI. FT licencuje svoju žurnalistiku svetovej triedy…

Apríla 30 2024

Online platby: Takto budete vďaka streamovacím službám platiť navždy

Milióny ľudí platia za streamovacie služby a platia mesačné predplatné. Je bežný názor, že si…

Apríla 29 2024