Bilişim

Google Drive ve Dropbox: Rus Hackerlar topluluğu APT29'un hedefi

APT29 olarak bilinen Rus devlet destekli hacker kolektifi, güvenliği ihlal edilmiş sistemlere yük sağlamak için Google Drive ve Dropbox gibi bulut hizmetlerinden yararlanan yeni bir kimlik avı kampanyasına atfedildi.

Cozy Bear veya Nobelium olarak da bilinen APT29 grubu, Google Drive ve DropBox içeriğine saldırmak için bu yeni stratejiyi benimsedi. Kimlik avı belgeleri, hedef ağa girmek için bir Kobalt Strike yükü de dahil olmak üzere diğer kötü amaçlı dosyaları tanıtmak için bir araç olarak kullanılan kötü amaçlı bir HTML dosyasına bir bağlantı içeriyordu.

Google ve DropBox, Palo Alto Networks tarafından işlemden haberdar edildi ve bunu sınırlamak için adımlar attı. Kuruluşlar ve hükümetler, Ünite 42'den araştırmacılar tarafından yüksek bir alarm durumunu sürdürmeleri konusunda uyarıldı.

Bir Drive hesabının veya bir DropBox hesabının tüm sahipleri, kötü niyetli erişimi önlemek için bulut depolama sağlayıcılarına gelen istenmeyen trafiği nasıl tanımladıklarına, denetlediklerine ve engellediklerine daha fazla dikkat etmelidir.

İnovasyon bülteni
İnovasyonla ilgili en önemli haberleri kaçırmayın. Onları e-posta ile almak için kaydolun.

Cozy Bear, Cloaked Ursa veya The Dukes olarak da bilinen APT29, bilgi toplamak ve Rusya'nın jeopolitik hedeflerini desteklemek isteyen bir siber casusluk organizasyonudur. APT29 ayrıca SolarWinds tedarik zincirlerini hackleyerek 2020'de birçok ABD federal kurumu için sorunlara neden oldu.

Ek siber casusluk materyali elde etmek için Dropbox ve Google Drive gibi bulut hizmetlerini kullanmak yeni hedef haline geldi. Raporlara göre, Mayıs 2022'nin sonlarında meydana gelen saldırının ikinci aşamasında, bulut hizmetlerine erişmek için hackleme tekniği daha da geliştirildi.

Avrupa Birliği "siber uzaydaki bu korkunç davranışı kınıyor" ve Ruslar tarafından gerçekleştirilen düşmanca siber eylemlerdeki artışın altını çiziyor. AB Konseyi bir basın açıklamasında, "Ukrayna'ya karşı savaş bağlamında kötü niyetli siber eylemlerdeki bu artışın, yayılma etkileri, yanlış yorumlamalar ve olası tırmanış gibi dayanılmaz riskler oluşturduğunu" belirtti.


Ercole Palmeri: İnovasyon bağımlısı

İnovasyon bülteni
İnovasyonla ilgili en önemli haberleri kaçırmayın. Onları e-posta ile almak için kaydolun.

Son Makaleler

Katanya Polikliniği'nde bir Apple izleyicisiyle Artırılmış Gerçekliğe yenilikçi müdahale

Katanya Polikliniği'nde Apple Vision Pro ticari görüntüleyici kullanılarak göz estetiği operasyonu gerçekleştirildi…

3 Mayıs 2024

Çocuklar İçin Boyama Sayfalarının Faydaları - her yaş için sihirli bir dünya

Boyama yoluyla ince motor becerilerini geliştirmek, çocukları yazma gibi daha karmaşık becerilere hazırlar. Renklendirmek…

2 Mayıs 2024

Gelecek Burada: Denizcilik Sektörü Küresel Ekonomide Nasıl Devrim Yaratıyor?

Denizcilik sektörü, 150 milyarlık bir pazara doğru yol alan gerçek bir küresel ekonomik güçtür...

1 Mayıs 2024

Yayıncılar ve OpenAI, Yapay Zeka tarafından işlenen bilgi akışını düzenlemek için anlaşmalar imzaladı

Geçen Pazartesi Financial Times, OpenAI ile bir anlaşma yaptığını duyurdu. FT, birinci sınıf gazeteciliğine lisans veriyor…

Nisan 30 2024