itkvariat

    Microsoft выпустила предупреждение о продолжающейся кампании целевого фишинга, связанной с Россией




    Microsoft выпустила предупреждение о продолжающейся кампании целевого фишинга, проводимой группой злоумышленников  Midnight Blizzard, которую власти США и Великобритании ранее связывали с российским разведывательным агентством. Компания заявила, что обнаружила, что злоумышленники рассылают «узконаправленные целевые фишинговые письма» по крайней мере с 22 октября, и что, по ее мнению, цель операции — сбор разведданных. На основании своих наблюдений группа отправляла электронные письма лицам, связанным с различными секторами, но известна тем, что нацелена как на государственные, так и на неправительственные организации, поставщиков ИТ-услуг, академические круги и оборону. Кроме того, хотя она в основном фокусируется на организациях в США и Европе, эта кампания также была нацелена на лиц в Австралии и Японии.

    Midnight Blizzard уже отправила тысячи фишинговых писем более чем 100 организациям в рамках этой кампании, заявила Microsoft, объяснив, что эти письма содержат подписанный протокол удаленного рабочего стола (RDP), подключенный к серверу, который контролирует злоумышленник. Группа использовала адреса электронной почты, принадлежащие реальным организациям, украденные во время ее предыдущих действий, заставляя жертв думать, что они открывают законные электронные письма. Она также использовала методы социальной инженерии, чтобы создать видимость того, что электронные письма были отправлены сотрудниками Microsoft или Amazon Web Services.

    Если кто-то открывает вложение RDP, устанавливается соединение с сервером, который контролирует Midnight Blizzard. Затем он предоставляет злоумышленнику доступ к файлам цели, любым сетевым дискам или периферийным устройствам (например, микрофонам и принтерам), подключенным к их компьютеру, а также к их паролям, ключам безопасности и другой информации веб-аутентификации. Он также может устанавливать вредоносное ПО на компьютер и сеть цели, включая трояны удаленного доступа, которые он может использовать, чтобы оставаться в системе жертвы даже после того, как первоначальное соединение было отключено.

    Группа известна под многими другими названиями, такими как Cozy Bear и APT29, но вы, возможно, помните ее как группу, стоящую за атаками SolarWinds в 2020 году, в ходе которых ей удалось проникнуть в сотни организаций по всему миру. Ранее в этом году она также взломала электронную почту нескольких старших руководителей Microsoft и других сотрудников, получив доступ к общению между компанией и ее клиентами. Microsoft не сообщила, имеет ли эта кампания какое-либо отношение к президентским выборам в США, но она советует потенциальным целям проявлять большую активность в защите своих систем.


    VIA





    Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !



    Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




    И еще об интересном...
  • Почему современные компьютерные игры используют так много видеопамяти?
  • Китайские хакеры используют VLC Media Player для запуска загрузчика вредоносных программ
  • Почему упал биткоин, или Знакомые округлости очередного пузыря
  • Моя история в Twitter, от начала до конца…
  • Как Microsoft создает Xbox One X - самую мощную игровую консоль в мире (+видео)
  • Почему я вернул Macbook Pro через день использования и что я понял о будущем Apple
  • LG G6: большой тест - обзор


  • А что вы думаете? Напишите в комментариях!
    Кликните на изображение чтобы обновить код, если он неразборчив



    В комментариях запрещено использовать ненормативную лексику, оскорблять других пользователей сайта, запрещены активные ссылки на сторонние сайты и реклама в комментариях. Уважаемые читатели! Просим вас, оставляя комментарии, уважать друг друга и не злоупотреблять свободой слова. Пользователи, которые нарушают эти правила грубо или систематически, будут заблокированы.

    Полная версия правил

Самое популярное
    
Проверьте скорость вашего интернета!


Что бывало...
Наши друзья
Сервисный центр Five Service

Магазин кабелей и аксессуаров UGREEN

Самоклейкин

Смарт



Microsoft выпустила предупреждение о продолжающейся кампании целевого фишинга, связанной с Россией




Microsoft выпустила предупреждение о продолжающейся кампании целевого фишинга, проводимой группой злоумышленников  Midnight Blizzard, которую власти США и Великобритании ранее связывали с российским разведывательным агентством. Компания заявила, что обнаружила, что злоумышленники рассылают «узконаправленные целевые фишинговые письма» по крайней мере с 22 октября, и что, по ее мнению, цель операции — сбор разведданных. На основании своих наблюдений группа отправляла электронные письма лицам, связанным с различными секторами, но известна тем, что нацелена как на государственные, так и на неправительственные организации, поставщиков ИТ-услуг, академические круги и оборону. Кроме того, хотя она в основном фокусируется на организациях в США и Европе, эта кампания также была нацелена на лиц в Австралии и Японии.

Midnight Blizzard уже отправила тысячи фишинговых писем более чем 100 организациям в рамках этой кампании, заявила Microsoft, объяснив, что эти письма содержат подписанный протокол удаленного рабочего стола (RDP), подключенный к серверу, который контролирует злоумышленник. Группа использовала адреса электронной почты, принадлежащие реальным организациям, украденные во время ее предыдущих действий, заставляя жертв думать, что они открывают законные электронные письма. Она также использовала методы социальной инженерии, чтобы создать видимость того, что электронные письма были отправлены сотрудниками Microsoft или Amazon Web Services.

Если кто-то открывает вложение RDP, устанавливается соединение с сервером, который контролирует Midnight Blizzard. Затем он предоставляет злоумышленнику доступ к файлам цели, любым сетевым дискам или периферийным устройствам (например, микрофонам и принтерам), подключенным к их компьютеру, а также к их паролям, ключам безопасности и другой информации веб-аутентификации. Он также может устанавливать вредоносное ПО на компьютер и сеть цели, включая трояны удаленного доступа, которые он может использовать, чтобы оставаться в системе жертвы даже после того, как первоначальное соединение было отключено.

Группа известна под многими другими названиями, такими как Cozy Bear и APT29, но вы, возможно, помните ее как группу, стоящую за атаками SolarWinds в 2020 году, в ходе которых ей удалось проникнуть в сотни организаций по всему миру. Ранее в этом году она также взломала электронную почту нескольких старших руководителей Microsoft и других сотрудников, получив доступ к общению между компанией и ее клиентами. Microsoft не сообщила, имеет ли эта кампания какое-либо отношение к президентским выборам в США, но она советует потенциальным целям проявлять большую активность в защите своих систем.


VIA





Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !



Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще об интересном...
  • Почему современные компьютерные игры используют так много видеопамяти?
  • Китайские хакеры используют VLC Media Player для запуска загрузчика вредоносных программ
  • Почему упал биткоин, или Знакомые округлости очередного пузыря
  • Моя история в Twitter, от начала до конца…
  • Как Microsoft создает Xbox One X - самую мощную игровую консоль в мире (+видео)
  • Почему я вернул Macbook Pro через день использования и что я понял о будущем Apple
  • LG G6: большой тест - обзор


  • А что вы думаете? Напишите в комментариях!
    Кликните на изображение чтобы обновить код, если он неразборчив



    В комментариях запрещено использовать ненормативную лексику, оскорблять других пользователей сайта, запрещены активные ссылки на сторонние сайты и реклама в комментариях. Уважаемые читатели! Просим вас, оставляя комментарии, уважать друг друга и не злоупотреблять свободой слова. Пользователи, которые нарушают эти правила грубо или систематически, будут заблокированы.

    Полная версия правил
    ITквариат (АйТиквариат) Powered by © 1996-2024