computer

Google Drive & Dropbox: Target sa APT29, kolektibo sa Russian Hackers

Ang kolektibo nga hacker nga gipasiugdahan sa estado sa Russia nga nailhan nga APT29 gipasangil sa usa ka bag-ong kampanya sa phishing nga naggamit sa mga serbisyo sa panganod sama sa Google Drive ug Dropbox aron maghatud sa mga payload sa mga nakompromiso nga sistema.

Ang grupo sa APT29 nga nailhan usab nga Cozy Bear o Nobelium midawat niining bag-ong estratehiya sa pag-atake sa Google Drive ug DropBox content. Ang mga dokumento sa phishing naglakip sa usa ka link sa usa ka malisyosong HTML file, nga gigamit isip himan sa pagpaila sa ubang mga malisyoso nga mga file, lakip ang usa ka Cobalt Strike payload, aron makasulod sa target nga network.

Gipahibalo ang Google ug DropBox sa transaksyon sa Palo Alto Networks ug naghimog mga lakang aron limitahan kini. Ang mga organisasyon ug gobyerno gipasidan-an, sa mga tigdukiduki gikan sa Unit 42, nga magpadayon sa taas nga kahimtang sa pagkaalerto.

Ang tanan nga mga tag-iya sa usa ka Drive account o usa ka DropBox account kinahanglan nga maghatag ug dugang nga pagtagad kung giunsa nila pag-ila, pag-inspeksyon ug pag-block sa dili gusto nga trapiko sa mga cloud storage providers, aron malikayan ang malisyosong pag-access.

newsletter sa kabag-ohan
Ayaw kalimti ang labing hinungdanon nga balita sa kabag-ohan. Pag-sign up aron madawat sila pinaagi sa email.

Ang APT29, nailhan usab nga Cozy Bear, Cloaked Ursa o The Dukes, usa ka cyber espionage nga organisasyon nga nagtinguha sa pagkolekta og impormasyon ug pagsuporta sa geopolitical nga mga tumong sa Russia. Gi-hack usab sa APT29 ang mga kadena sa suplay sa SolarWinds, nga nagpahinabog mga problema sa daghang ahensya sa federal sa US kaniadtong 2020.

Ang paggamit sa mga serbisyo sa panganod sama sa Dropbox ug Google Drive aron makakuha og dugang nga cyber espionage nga materyal nahimong bag-ong target. Sumala sa mga taho, sa ikaduhang hugna sa pag-atake, nga nahitabo sa ulahing bahin sa Mayo 2022, ang teknik sa pag-hack aron ma-access ang mga serbisyo sa panganod gipauswag pa.

Ang European Union "gikondena kining makalilisang nga pamatasan sa cyberspace" ug gipasiugda ang pagtaas sa mga kontra nga aksyon sa cyber nga gihimo sa mga Ruso. Sa usa ka press release, ang Konseho sa EU nag-ingon nga "kini nga pag-uswag sa malisyosong mga aksyon sa cyber, sa konteksto sa gubat batok sa Ukraine, nagpresentar sa dili maagwanta nga mga risgo sa spillover effect, sayop nga paghubad ug posible nga pag-uswag".


Ercole Palmeri: Naadik sa kabag-ohan

newsletter sa kabag-ohan
Ayaw kalimti ang labing hinungdanon nga balita sa kabag-ohan. Pag-sign up aron madawat sila pinaagi sa email.

Bag-ong mga artikulo

Giunsa pagkonsolida ang datos sa Excel

Ang bisan unsang operasyon sa negosyo nagpatunghag daghang datos, bisan sa lainlaing mga porma. Manu-mano nga isulod kini nga datos gikan sa usa ka Excel sheet aron…

14 Mayo 2024

Cisco Talos quarterly analysis: corporate emails nga gitarget sa mga kriminal Paggama, Edukasyon ug Healthcare mao ang labing apektado nga mga sektor

Ang pagkompromiso sa mga email sa kompanya misaka labaw sa doble sa unang tulo ka bulan sa 2024 kumpara sa katapusang quarter sa…

14 Mayo 2024

Interface segregation principle (ISP), ikaupat nga SOLID nga prinsipyo

Ang prinsipyo sa interface segregation maoy usa sa lima ka SOLID nga prinsipyo sa object-oriented nga disenyo. Ang usa ka klase kinahanglan adunay…

14 Mayo 2024

Giunsa ang labing maayo nga pag-organisar sa datos ug mga pormula sa Excel, alang sa usa ka maayo nga pagtuki

Ang Microsoft Excel mao ang himan sa pakisayran alang sa pagtuki sa datos, tungod kay nagtanyag kini daghang mga bahin alang sa pag-organisar sa mga set sa datos,…

14 Mayo 2024

Positibo nga konklusyon para sa duha ka importante nga Walliance Equity Crowdfunding nga mga proyekto: Jesolo Wave Island ug Milano Via Ravenna

Walliance, SIM ug plataporma sa mga lider sa Europe sa natad sa Real Estate Crowdfunding sukad 2017, nagpahibalo sa pagkompleto…

13 Mayo 2024

Unsa ang Filament ug kung giunsa paggamit ang Laravel Filament

Ang filament usa ka "gipadali" nga balangkas sa pagpalambo sa Laravel, nga naghatag daghang mga sangkap nga puno sa stack. Gidisenyo kini aron mapasimple ang proseso sa…

13 Mayo 2024

Ubos sa kontrol sa Artipisyal nga Kaalam

«Kinahanglan kong mobalik aron makompleto ang akong ebolusyon: I-proyekto nako ang akong kaugalingon sa sulod sa kompyuter ug mahimong puro nga kusog. Sa dihang nahusay na sa…

10 Mayo 2024

Ang bag-ong artificial intelligence sa Google mahimong modelo sa DNA, RNA ug "tanan nga molekula sa kinabuhi"

Gipaila sa Google DeepMind ang usa ka gipaayo nga bersyon sa modelo sa artipisyal nga paniktik niini. Ang bag-ong gipaayo nga modelo naghatag dili lamang…

9 Mayo 2024

Basaha ang Innovation sa imong pinulongan

newsletter sa kabag-ohan
Ayaw kalimti ang labing hinungdanon nga balita sa kabag-ohan. Pag-sign up aron madawat sila pinaagi sa email.

Sunda kanato