אינפורמטיקה

Google Drive & Dropbox: יעד של APT29, קולקטיב האקרים רוסיים

קולקטיב ההאקרים הרוסי בחסות המדינה המכונה APT29 יוחס לקמפיין דיוג חדש הממנף שירותי ענן כמו Google Drive ו-Dropbox כדי לספק מטענים למערכות שנפגעו.

קבוצת APT29 הידועה גם בשם Cozy Bear או Nobelium אימצה את האסטרטגיה החדשה הזו של תקיפת תוכן Google Drive ו-DropBox. מסמכי ההתחזות כללו קישור לקובץ HTML זדוני, ששימש ככלי להכנסת קבצים זדוניים אחרים, כולל מטען Cobalt Strike, לכניסה לרשת היעד.

גוגל ו-DropBox קיבלו הודעה על העסקה על ידי Palo Alto Networks ונקטו בצעדים להגבלתה. ארגונים וממשלות הוזהרו, על ידי חוקרים מיחידה 42, לשמור על מצב כוננות גבוה.

כל הבעלים של חשבון Drive או חשבון DropBox צריכים לשים לב יותר לאופן שבו הם מזהים, בודקים וחוסמים תעבורה לא רצויה לספקי אחסון בענן, כדי למנוע גישה זדונית.

ניוזלטר חדשנות
אל תחמיצו את החדשות החשובות ביותר בנושא חדשנות. הירשם כדי לקבל אותם במייל.

APT29, הידוע גם בשם Cozy Bear, Cloaked Ursa או The Dukes, הוא ארגון ריגול סייבר השואף לאסוף מידע ולתמוך ביעדים הגיאופוליטיים של רוסיה. APT29 פרצה גם לרשתות האספקה ​​של SolarWinds, וגרמה לבעיות עבור מספר סוכנויות פדרליות בארה"ב בשנת 2020.

השימוש בשירותי ענן כמו Dropbox ו-Google Drive כדי להשיג חומר נוסף לריגול סייבר הפך ליעד החדש. על פי הדיווחים, בשלב השני של המתקפה, שהתרחשה בסוף מאי 2022, שופרה עוד יותר טכניקת הפריצה לגישה לשירותי ענן.

האיחוד האירופי "מגנה את ההתנהגות המחרידה הזו במרחב הווירטואלי" ומדגיש את העלייה בפעולות סייבר עוינות שמבצעות הרוסים. בהודעה לעיתונות, מועצת האיחוד האירופי הצהירה כי "הגידול הזה בפעולות סייבר זדוניות, בהקשר של המלחמה נגד אוקראינה, מהווה סיכונים בלתי נסבלים של השפעות זליגה, פרשנויות מוטעות והסלמה אפשרית".


Ercole Palmeri: מכור לחדשנות

ניוזלטר חדשנות
אל תחמיצו את החדשות החשובות ביותר בנושא חדשנות. הירשם כדי לקבל אותם במייל.

מאמרים אחרונים

כיצד לאחד נתונים באקסל

כל פעולה עסקית מייצרת הרבה נתונים, אפילו בצורות שונות. הזן את הנתונים האלה באופן ידני מגיליון Excel כדי...

14 מאי 2024

ניתוח רבעוני של Cisco Talos: הודעות דוא"ל ארגוניות הממוקדות על ידי פושעים ייצור, חינוך ושירותי בריאות הם המגזרים המושפעים ביותר

הפשרה של אימיילים של החברה גדלה יותר מכפול בשלושת החודשים הראשונים של 2024 בהשוואה לרבעון האחרון של...

14 מאי 2024

עיקרון הפרדת ממשק (ISP), עקרון SOLID רביעי

עקרון הפרדת הממשק הוא אחד מחמשת העקרונות המוצקים של עיצוב מונחה עצמים. לכיתה צריכה להיות…

14 מאי 2024

כיצד לארגן בצורה הטובה ביותר נתונים ונוסחאות באקסל, לניתוח מוצלח

Microsoft Excel הוא כלי ההתייחסות לניתוח נתונים, מכיוון שהוא מציע תכונות רבות לארגון מערכי נתונים,...

14 מאי 2024

מסקנה חיובית לשני פרויקטים חשובים של Walliance Equity Crowdfunding: Jesolo Wave Island ו-Milano Via Ravenna

Walliance, SIM ופלטפורמה בין המובילות באירופה בתחום מימון המונים בנדל"ן מאז 2017, מכריזה על השלמת...

13 מאי 2024

מהו פילאמנט וכיצד להשתמש ב-Laravel Filament

Filament הוא מסגרת פיתוח "מואצת" של Laravel, המספקת מספר רכיבים מלאים. זה נועד לפשט את התהליך של...

13 מאי 2024

תחת שליטה של ​​בינה מלאכותית

"אני חייב לחזור כדי להשלים את האבולוציה שלי: אני אשליך את עצמי בתוך המחשב ואהפוך לאנרגיה טהורה. לאחר שהתמקמו…

10 מאי 2024

הבינה המלאכותית החדשה של גוגל יכולה לדגמן DNA, RNA ו"כל מולקולות החיים"

Google DeepMind מציגה גרסה משופרת של מודל הבינה המלאכותית שלה. הדגם החדש המשופר מספק לא רק...

9 מאי 2024

קרא חדשנות בשפה שלך

ניוזלטר חדשנות
אל תחמיצו את החדשות החשובות ביותר בנושא חדשנות. הירשם כדי לקבל אותם במייל.

Seguici