Aktuelno 6

31.10.2024.

17:00

Microsoft upozorava: Nove pretnje stižu od Rusa

Maliciozni akteri, koji stoje iza 2020 SolarWinds napada, imaju novu operaciju prikupljanja obaveštajnih podataka.

Izvor: Engadget

Microsoft upozorava: Nove pretnje stižu od Rusa
REDPIXEL.PL / Shutterstock.com

Podeli:

Microsoft je izdao upozorenje o tekućoj phishing kampanji od strane malicioznih aktera, pod nazivom imenu Midnight Blizzard, koje su vlasti SAD i Velike Britanije ranije povezivale sa ruskom obaveštajnom agencijom.

Kompanija je saopštila da je otkrila da su napadači od 22. oktobra slali "spear-phishing" mejlove i da veruje da je cilj operacije prikupljanje obaveštajnih podataka. Na osnovu svojih zapažanja, grupa je slala e-poruke pojedincima povezanim sa različitim sektorima, a poznata je po tome što cilja vladine i nevladine organizacije, pružaoce IT usluga, akademsku zajednicu i odbranu. Pored toga, iako se uglavnom fokusira na organizacije u SAD i Evropi, ova kampanja je takođe ciljala na pojedince u Australiji i Japanu.

Midnight Blizzard je već poslao hiljade imejlova za krađu identiteta u preko 100 organizacija tokom ove kampanje, kažu iz Microsofta, objašnjavajući da ti mejlovi sadrže potpisani Remote Desktop Protocol (RDP) povezan sa serverom koji napadač kontroliše. Grupa je koristila adrese e-pošte koje pripadaju stvarnim organizacijama, a ukradene su tokom njenih prethodnih aktivnosti, što je navelo mete da pomisle da otvaraju legitimne imejlove. Takođe su koristili tehnike društvenog inženjeringa kako bi izgledalo kao da su mejlove poslali zaposleni iz Microsofta ili Amazon Web Services.

Ako neko klikne i otvori RDP prilog, uspostavlja se veza sa serverom koji Midnight Blizzard kontroliše. Zatim napadaču daje pristup datotekama mete, svim mrežnim diskovima ili perifernim uređajima (kao što su mikrofoni i štampači) povezanim sa njihovim računarom, kao i njihovim pristupnim ključevima, bezbednosnim ključevima i drugim informacijama o veb autentifikaciji. Takođe bi mogao da instalira malver u računar i mrežu mete, uključujući trojance sa daljinskim pristupom koje bi mogao da koristi da ostane u sistemu žrtve čak i nakon što je prvobitna veza prekinuta.

Grupa je poznata pod mnogim drugim imenima, kao što su Cozy Bear i APT29, ali je se mnogi sećaju kao pretnje koji stoji iza 2020 SolarWinds napada, u kojima je uspela da se infiltrira u stotine organizacija širom sveta. Takođe je provalila u mejlove nekoliko viših rukovodilaca Microsofta i drugih zaposlenih ranije ove godine, pristupajući komunikaciji između kompanije i njenih klijenata.

Microsoft nije rekao da li ova kampanja ima veze sa predsedničkim izborima u SAD, ali savetuje potencijalne mete da budu proaktivnije u zaštiti svojih sistema.

Podeli:

6 Komentari

Možda vas zanima

Strah od odmazde Moskve

Sve je palo u vodu: Neće biti dogovora

Belgija se usprotivila predlogu Evropske komisije za deblokiranje kredita Ukrajini od 210 milijardi evra finansiranog zamrznutom ruskom imovinom i uništila nade EU za dogovor do samita lidera.

16:40

16.12.2025.

2 d

Svet

Zagrmeo je: Mrtva je

Ideja da EU koristi zamrznutu rusku imovinu, koja se uglavnom nalazi u Briselu, kako bi finansirala Ukrajinu mrtva je jer postoji manjina koja je protiv toga, izjavio je danas madjarski premijer Viktor Orban.

10:16

18.12.2025.

1 d

Svet

Mađarska potpisala: "Isporučujemo gas"

Mađarska je danas potpisala ugovor sa Sjedinjenim Američkim Državama o isporuci 400 miliona kubnih metara tečnog prirodnog gasa (TPG) godišnje, izjavio je mađarski ministar spoljnih poslova i trgovine Peter Sijarto.

17:38

16.12.2025.

2 d

Podeli: