Széleskörű kibertámadás érte az amerikai védelmi szektort

Széleskörű kibertámadás érte az amerikai védelmi szektort

16:21 Október 30, 2024

Események 378 4 хвилини

Több ezer adathalász e-maillel támadt az amerikai védelmi szektort egy orosz hacker csoport, tagjai pedig több esetben is Microsoft-dolgozónak adták ki magukat. A kibertámadást egy olyan orosz csoport hajtotta végre, ami már több idei akcióért felelős.

Orosz hackerek több ezer amerikai, védelmi szektorban dolgozó képviselőt támadtak meg egy új adathalász-akcióban – jelentette a Microsoft. A cég Threat Intelligence keddi blogbejegyzése szerint a hackerek október 22. óta több mint 100 szervezet munkatársainak küldtek sokszor személyre szabott adathalász e-maileket. A kibertámadás mögött egy már ismert orosz csoport áll, akik most több esetben is a támadók Microsoft-alkalmazottaknak adták ki magukat.

Ez az új támadássorozat csak tovább fokozza az Egyesült Államok adatvédelmi rendszereivel kapcsolatos aggodalmakat, különös tekintettel az orosz és kínai hackerek elleni küzdelem terén. Az FBI múlt pénteken bejelentette, hogy vizsgálja a kínai állami kötődésű hackerek által elkövetett, kereskedelmi távközlési szektort érintő illetéktelen hozzáféréseket is – írja a Bloomberg.

A hackerek több adathalász e-mailben is Microsoft-dolgozóknak adták ki magukat, hamis személyazonosságokat használva, és olyan linkeket küldtek, amelyek rosszindulatú weboldalakra irányították az áldozatokat. Ezek az oldalak képesek adatokat lopni, amikor az egyén megnyitja a linket. Egyelőre nem világos, hogy hány támadás járt sikerrel.

A Microsoft szerint a támadások egy fejlett orosz állami hackercsoporthoz köthetők, amelyet Midnight Blizzardnak neveztek el – az amerikai és brit kormányok az SVR-hez, az orosz külföldi hírszerző szolgálathoz kapcsolják a csoportot.

Januárban a Microsoft közölte, hogy a csoport korábban megtámadta a vállalati rendszereit, és magas rangú vezetői és kibervédelmi, jogi alkalmazottakhoz kapcsolódó fiókokhoz is hozzá fértek.

Áprilisban az amerikai szövetségi ügynökségek arra kaptak utasítást, hogy elemezzék az e-maileket, állítsák vissza a veszélyeztetett hitelesítési adatokat, és tegyenek lépéseket a Microsoft-fiókok biztonságáért. Az eset az Amerikai Kiberbiztonsági és Infrastruktúra Védelmi Ügynökség (CISA) szerint súlyos és elfogadhatatlan kockázatot jelent az érintett ügynökségek számára. A CISA, az amerikai külügyminisztérium és az orosz washingtoni nagykövetség egyelőre nem reagált a megkeresésekre.

A lengyelek megelégelték az orosz kibertámadásokat

Idén érezhetően megnövekedtek az orosz kibertámadások, több ország pedig ezt nem tűri tovább. Varsó a nyugat-lengyelországi Poznanban működő orosz konzulátus bezárásával válaszol a Lengyelországban és a szövetséges országokban az utóbbi időben történt szabotázsakciókra – jelentette be Radoslaw Sikorski lengyel külügyminiszter. Sikorski szerint a szabotázsakciók, valamint a lengyel–fehérorosz határ destabilizálása és a kibertámadások a hibrid háború részét képezik.

(vg.hu)

social
Kövessenek bennünket a közösségi oldalakon
subscribe
Szeretnéd olvasni a híreket akkor is, ha nem vagy internetközelben?

Iratkozz fel speciálisan erre a célra kialakított Telegram-csatornánkra, melyen teljes egészében megosztjuk cikkeinket! A telefonod háttérben futó üzemmódban fogja betölteni az aktuális híreket, így nem fogsz lemaradni a legfontosabb eseményekről!

Feliratkozás
subscribe
Feliratkozás
Iratkozzon fel
Iratkozzon fel hírlevelünkre, hogy elsőként értesüljön a legaktuálisabb hírekről. Mi nem küldünk spam üzeneteket, ugyanis tiszteljük a magánéletét.
A nap hírei