Komputila

Google Drive & Dropbox: Celo de APT29, Russian Hackers-kolektivo

La rusa ŝtat-subvenciita hakista kolektivo konata kiel APT29 estis atribuita al nova phishing kampanjo kiu utiligas nubservojn kiel Google Drive kaj Dropbox por liveri utilajn ŝarĝojn al kompromititaj sistemoj.

La grupo APT29 ankaŭ konata kiel Cozy Bear aŭ Nobelium akceptis ĉi tiun novan strategion ataki enhavon de Google Drive kaj DropBox. La phishing dokumentoj inkludis ligon al malica HTML-dosiero, kiu estis utiligita kiel ilo por enkonduki aliajn malicajn dosierojn, inkluzive de Cobalt Strike utila ŝarĝo, por eniri la celreton.

Google kaj DropBox estis sciigitaj pri la transakcio fare de Palo Alto Networks kaj faris paŝojn por limigi ĝin. Organizoj kaj registaroj estis avertitaj, fare de esploristoj de Unuo 42, konservi altan gardeman staton.

Ĉiuj posedantoj de Drive-konto aŭ DropBox-konto devus pli atenti kiel ili identigas, inspektas kaj blokas nedeziratan trafikon al nuba stokado provizantoj, por eviti malican aliron.

Informilo pri novigo
Ne maltrafu la plej gravajn novaĵojn pri novigado. Registriĝi por ricevi ilin retpoŝte.

APT29, ankaŭ konata kiel Cozy Bear, Cloaked Ursa aŭ La Dukoj, estas ciberspionada organizo kiu serĉas kolekti informojn kaj subteni la geopolitikajn celojn de Rusio. APT29 ankaŭ piratis en SolarWinds provizoĉenojn, kaŭzante problemojn por pluraj usonaj federaciaj agentejoj en 2020.

Uzado de nubaj servoj kiel Dropbox kaj Google Drive por akiri plian ciberspionadmaterialon fariĝis la nova celo. Laŭ raportoj, en la dua fazo de la atako, kiu okazis fine de majo 2022, la haka tekniko por aliri nubajn servojn estis plu plibonigita.

La Eŭropa Unio "kondamnas ĉi tiun teruran konduton en la ciberspaco" kaj elstarigas la pliiĝon de malamikaj ciberagoj faritaj de la rusoj. En gazetara komuniko, la Konsilio de EU deklaris, ke "ĉi tiu pliiĝo de malicaj ciberagoj, en la kunteksto de la milito kontraŭ Ukrainio, prezentas netolereblajn riskojn de transfluaj efikoj, misinterpretoj kaj ebla eskalado".


Ercole Palmeri: Novigo toksomaniulo

Informilo pri novigo
Ne maltrafu la plej gravajn novaĵojn pri novigado. Registriĝi por ricevi ilin retpoŝte.

Lastaj artikoloj

Kiel solidigi datumojn en Excel

Ajna komerca operacio produktas multajn datumojn, eĉ en malsamaj formoj. Mane enigu ĉi tiujn datumojn de Excel-folio al...

14 Majo 2024

Trimonata analizo de Cisco Talos: kompaniaj retpoŝtoj celitaj de krimuloj Produktado, Edukado kaj Sanservo estas la plej trafitaj sektoroj

La kompromiso de kompaniaj retpoŝtoj pliiĝis pli ol duoble en la unuaj tri monatoj de 2024 kompare kun la lasta kvara de...

14 Majo 2024

Interfaco-apartiga principo (ISP), kvara SOLIDA principo

La principo de interfacapartigo estas unu el la kvin SOLIDAJ principoj de objektorientita dezajno. Klaso devus havi...

14 Majo 2024

Kiel plej bone organizi datumojn kaj formulojn en Excel, por bone farita analizo

Microsoft Excel estas la referenca ilo por analizo de datumoj, ĉar ĝi ofertas multajn funkciojn por organizi datumajn arojn, ...

14 Majo 2024

Pozitiva konkludo por du gravaj Walliance Equity Crowdfunding-projektoj: Jesolo Wave Island kaj Milano Via Ravenna

Walliance, SIM kaj platformo inter la gvidantoj en Eŭropo en la kampo de Real Estate Crowdfunding ekde 2017, anoncas la kompletigon...

13 Majo 2024

Kio estas Filamento kaj kiel uzi Laravel Filament

Filamento estas "akcelita" Laravel-evoluiga kadro, disponigante plurajn plen-stakojn komponentojn. Ĝi estas desegnita por simpligi la procezon de...

13 Majo 2024

Sub la kontrolo de Artefarita Inteligenteco

«Mi devas reveni por kompletigi mian evoluon: mi projektos min ene de la komputilo kaj fariĝos pura energio. Fojo instalita en...

10 Majo 2024

La nova artefarita inteligenteco de Google povas modeli DNA, RNA kaj "ĉiujn molekulojn de vivo"

Google DeepMind enkondukas plibonigitan version de sia modelo de artefarita inteligenteco. La nova plibonigita modelo provizas ne nur...

9 Majo 2024

Legu Novigadon en via lingvo

Informilo pri novigo
Ne maltrafu la plej gravajn novaĵojn pri novigado. Registriĝi por ricevi ilin retpoŝte.

sekvi nin