компьютер

Google Drive & Dropbox: APT29 максаты, орусиялык хакерлер жамааты

Россиянын мамлекети каржылаган APT29 деп аталган хакерлик жамааты бузулган системаларга пайдалуу жүктөрдү жеткирүү үчүн Google Drive жана Dropbox сыяктуу булут кызматтарын колдонгон жаңы фишинг кампаниясына ээ болду.

Cozy Bear же Nobelium деп да белгилүү APT29 тобу Google Drive жана DropBox мазмунуна чабуул жасоонун жаңы стратегиясын кабыл алды. Фишингдик документтерге зыяндуу HTML файлына шилтеме камтылган, ал башка зыяндуу файлдарды, анын ичинде Cobalt Strike пайдалуу жүгүн, максаттуу тармакка кирүү үчүн инструмент катары колдонулган.

Google жана DropBox Palo Alto Networks тарабынан операция жөнүндө эскертилип, аны чектөө чараларын көрүштү. Уюмдарга жана өкмөттөргө 42-бөлүмдүн изилдөөчүлөрү тарабынан жогорку сергек абалын сактоо эскертилди.

Бардык Drive же DropBox эсеп ээлери зыяндуу кирүүнү болтурбоо үчүн булут сактагыч провайдерлерине керексиз трафикти аныктоого, текшерүүгө жана бөгөт коюуга көбүрөөк көңүл бурушу керек.

Инновациялык бюллетень
Инновация боюнча эң маанилүү жаңылыктарды өткөрүп жибербеңиз. Аларды электрондук почта аркылуу алуу үчүн катталыңыз.

APT29, ошондой эле Cozy Bear, Cloaked Ursa же The Dukes деген ат менен белгилүү, чалгындоо маалыматын чогултууга жана Орусиянын геосаясий максаттарын колдоого умтулган кибер тыңчылык уюм. APT29 ошондой эле SolarWindsтин жеткирүү чынжырына кирип, 2020-жылы АКШнын бир нече федералдык агенттиктерине көйгөйлөрдү жаратты.

Кийинки кибер шпиондук материалдарды алуу үчүн Dropbox жана Google Drive сыяктуу булут кызматтарын колдонуу жаңы максат болуп калды. Маалыматтарга караганда, 2022-жылдын май айынын аягында болгон чабуулдун экинчи этабында булут кызматтарына кирүү үчүн бузуу техникасы дагы жакшыртылган.

Европа Биримдиги “кибермейкиндиктеги бул үрөй учурарлык жүрүм-турумду айыптайт” жана орусиялыктар тарабынан жасалган кастык кибер аракеттердин көбөйүшүн баса белгилейт. Евробиримдиктин Кеңеши пресс-релизинде "Украинага каршы согуштун контекстинде зыяндуу кибер аракеттердин көбөйүшү, таралуунун, туура эмес чечмелөөлөрдүн жана мүмкүн болгон күчөштүн чыдагыс тобокелдиктерин жаратат" деп билдирди.


Ercole Palmeri: Инновацияга көз каранды

Инновациялык бюллетень
Инновация боюнча эң маанилүү жаңылыктарды өткөрүп жибербеңиз. Аларды электрондук почта аркылуу алуу үчүн катталыңыз.

акыркы макалалар

Excelдеги маалыматтарды кантип консолидациялоо керек

Ар кандай бизнес-операция ар кандай формада да көп маалыматтарды берет. Бул маалыматтарды Excel барагынан кол менен киргизиңиз…

14 Май 2024

Cisco Talos чейректик талдоо: кылмышкерлер тарабынан багытталган корпоративдик электрондук почталар өндүрүш, билим берүү жана саламаттыкты сактоо тармактары эң көп жабыркаган секторлор.

Компаниянын электрондук каттарынын компромисси 2024-жылдын биринчи үч айында акыркы чейрегине салыштырмалуу эки эсеге көбөйдү…

14 Май 2024

Interface segregation принцип (ISP), төртүнчү SOLID принцип

Интерфейстерди бөлүү принциби объектиге багытталган дизайндын беш SOLID принциптеринин бири болуп саналат. Класста болушу керек…

14 Май 2024

Excelде маалыматтарды жана формулаларды кантип мыкты уюштуруу керек, жакшы жасалган анализ үчүн

Microsoft Excel маалыматтарды талдоо үчүн маалымдама куралы болуп саналат, анткени ал маалымат топтомун уюштуруу үчүн көптөгөн мүмкүнчүлүктөрдү сунуш кылат,…

14 Май 2024

Walliance Equity Crowdfunding эки маанилүү долбоорлору үчүн оң жыйынтык: Jesolo Wave Island жана Milano Via Ravenna

Уоллианс, SIM жана платформа 2017-жылдан бери кыймылсыз мүлк краудфандинг чөйрөсүндө Европанын лидерлеринин арасында, аяктагандыгын жарыялайт ...

13 Май 2024

Filament деген эмне жана Laravel Filament кантип колдонсо болот

Filament - бул бир нече толук стек компоненттерин камсыз кылган "тездетилген" Laravel өнүктүрүү негизи. Бул процессти жөнөкөйлөтүү үчүн иштелип чыккан ...

13 Май 2024

Жасалма интеллекттин көзөмөлүндө

«Мен эволюциямды аяктоо үчүн кайтып келишим керек: мен өзүмдү компьютердин ичинде долбоорлоп, таза энергия болом. Жайгашкандан кийин…

10 Май 2024

Google жаңы жасалма интеллекти ДНКны, РНКны жана "жашоонун бардык молекулаларын" моделдей алат

Google DeepMind өзүнүн жасалма интеллект моделинин жакшыртылган версиясын сунуштоодо. Жаңы өркүндөтүлгөн модель бир гана…

9 Май 2024

Инновацияны өз тилиңизде окуңуз

Инновациялык бюллетень
Инновация боюнча эң маанилүү жаңылыктарды өткөрүп жибербеңиз. Аларды электрондук почта аркылуу алуу үчүн катталыңыз.

бизди ээрчи

акыркы макалалар