kompjuter

Google Drive & Dropbox: Objektivi i APT29, kolektivi i hakerëve rusë

Kolektivi rus i hakerëve i sponsorizuar nga shteti i njohur si APT29 i është atribuar një fushate të re phishing që përdor shërbimet cloud si Google Drive dhe Dropbox për të ofruar ngarkesa për sistemet e komprometuara.

Grupi APT29 i njohur gjithashtu si Cozy Bear ose Nobelium ka përqafuar këtë strategji të re për të sulmuar përmbajtjen e Google Drive dhe DropBox. Dokumentet e phishing përfshinin një lidhje me një skedar me qëllim të keq HTML, i cili u përdor si një mjet për të futur skedarë të tjerë me qëllim të keq, duke përfshirë një ngarkesë Cobalt Strike, për të hyrë në rrjetin e synuar.

Google dhe DropBox janë njoftuar për transaksionin nga Palo Alto Networks dhe kanë ndërmarrë hapa për ta kufizuar atë. Organizatat dhe qeveritë janë paralajmëruar, nga studiues nga Njësia 42, të mbajnë një gjendje të lartë gatishmërie.

Të gjithë pronarët e një llogarie në Drive ose një llogarie DropBox duhet t'i kushtojnë më shumë vëmendje mënyrës se si identifikojnë, inspektojnë dhe bllokojnë trafikun e padëshiruar te ofruesit e ruajtjes së cloud, për të shmangur aksesin keqdashës.

Buletini i inovacionit
Mos humbisni lajmet më të rëndësishme mbi inovacionin. Regjistrohuni për t'i marrë ato me email.

APT29, i njohur gjithashtu si Cozy Bear, Cloaked Ursa ose The Dukes, është një organizatë spiunazhi kibernetik që kërkon të mbledhë informacion dhe të mbështesë qëllimet gjeopolitike të Rusisë. APT29 gjithashtu hakoi në zinxhirët e furnizimit SolarWinds, duke shkaktuar probleme për disa agjenci federale amerikane në vitin 2020.

Përdorimi i shërbimeve cloud si Dropbox dhe Google Drive për të marrë materiale shtesë për spiunazh kibernetik është bërë objektivi i ri. Sipas raportimeve, në fazën e dytë të sulmit, e cila ndodhi në fund të majit 2022, teknika e hakerimit për të hyrë në shërbimet cloud u përmirësua më tej.

Bashkimi Evropian "dënon këtë sjellje të tmerrshme në hapësirën kibernetike" dhe thekson rritjen e veprimeve armiqësore kibernetike të kryera nga rusët. Në një njoftim për shtyp, Këshilli i BE-së deklaroi se "kjo rritje e veprimeve keqdashëse kibernetike, në kontekstin e luftës kundër Ukrainës, paraqet rreziqe të patolerueshme të efekteve të përhapura, keqinterpretimeve dhe përshkallëzimit të mundshëm".


Ercole Palmeri: I varur nga inovacioni

Buletini i inovacionit
Mos humbisni lajmet më të rëndësishme mbi inovacionin. Regjistrohuni për t'i marrë ato me email.

Artikujt e fundit

Rregullatori antitrust në Mbretërinë e Bashkuar ngre alarmin e BigTech mbi GenAI

CMA e Mbretërisë së Bashkuar ka lëshuar një paralajmërim për sjelljen e Big Tech në tregun e inteligjencës artificiale. Aty…

18 Prill 2024

Casa Green: revolucion energjetik për një të ardhme të qëndrueshme në Itali

Dekreti "Case Green", i formuluar nga Bashkimi Evropian për të rritur efiçencën energjetike të ndërtesave, ka përfunduar procesin e tij legjislativ me…

18 Prill 2024

Tregtia elektronike në Itali në +27% sipas Raportit të ri nga Casaleggio Associati

Prezantohet raporti vjetor i Casaleggio Associati mbi tregtinë elektronike në Itali. Raporti i titulluar “AI-Commerce: kufijtë e tregtisë elektronike me inteligjencën artificiale”.…

17 Prill 2024

Ideja brilante: Bandalux prezanton Airpure®, perden që pastron ajrin

Rezultat i inovacionit të vazhdueshëm teknologjik dhe i përkushtimit ndaj mjedisit dhe mirëqenies së njerëzve. Bandalux prezanton Airpure®, një tendë…

12 Prill 2024