Informatik

Google Drive & Dropbox: Mål för APT29, Russian Hackers collective

Det ryska statligt sponsrade hackerkollektivet känt som APT29 har tillskrivits en ny nätfiskekampanj som utnyttjar molntjänster som Google Drive och Dropbox för att leverera nyttolaster till komprometterade system.

APT29-gruppen även känd som Cozy Bear eller Nobelium har anammat denna nya strategi att attackera Google Drive och DropBox-innehåll. Nätfiskedokumenten innehöll en länk till en skadlig HTML-fil, som användes som ett verktyg för att introducera andra skadliga filer, inklusive en Cobalt Strike-nyttolast, för att komma in i målnätverket.

Google och DropBox har underrättats om transaktionen av Palo Alto Networks och har vidtagit åtgärder för att begränsa den. Organisationer och regeringar har blivit varnade, av forskare från enhet 42, för att upprätthålla ett högt beredskap.

Alla ägare av ett Drive-konto eller ett DropBox-konto bör vara mer uppmärksamma på hur de identifierar, inspekterar och blockerar oönskad trafik till molnlagringsleverantörer, för att undvika skadlig åtkomst.

Nyhetsbrev för innovation
Missa inte de viktigaste nyheterna om innovation. Registrera dig för att få dem via e-post.

APT29, även känd som Cozy Bear, Cloaked Ursa eller The Dukes, är en cyberspionageorganisation som försöker samla information och stödja Rysslands geopolitiska mål. APT29 hackade också in i SolarWinds leveranskedjor, vilket orsakade problem för flera amerikanska federala myndigheter under 2020.

Att använda molntjänster som Dropbox och Google Drive för att skaffa ytterligare cyberspionagematerial har blivit det nya målet. Enligt rapporter, i den andra fasen av attacken, som inträffade i slutet av maj 2022, förbättrades hackningstekniken för att komma åt molntjänster ytterligare.

Europeiska unionen "fördömer detta skrämmande beteende i cyberrymden" och framhåller ökningen av fientliga cyberaktioner som begås av ryssarna. I ett pressmeddelande konstaterade EU:s råd att "denna ökning av illvilliga cyberaktioner, i samband med kriget mot Ukraina, innebär outhärdliga risker för spridningseffekter, feltolkningar och möjlig upptrappning".


Ercole Palmeri: Innovationsberoende

Nyhetsbrev för innovation
Missa inte de viktigaste nyheterna om innovation. Registrera dig för att få dem via e-post.

Articoli recenti

Googles nya artificiella intelligens kan modellera DNA, RNA och "livets alla molekyler"

Google DeepMind introducerar en förbättrad version av sin artificiella intelligensmodell. Den nya förbättrade modellen ger inte bara...

9 maj 2024

Utforska Laravels modulära arkitektur

Laravel, känd för sin eleganta syntax och kraftfulla funktioner, ger också en solid grund för modulär arkitektur. Där…

9 maj 2024

Cisco Hypershield och förvärv av Splunk Den nya eran av säkerhet börjar

Cisco och Splunk hjälper kunder att påskynda sin resa till framtidens Security Operations Center (SOC) med...

8 maj 2024

Bortom den ekonomiska sidan: den otydliga kostnaden för ransomware

Ransomware har dominerat nyheterna de senaste två åren. De flesta är väl medvetna om att attacker...

6 maj 2024

Innovativ intervention i Augmented Reality, med en Apple-tittare på Catania poliklinik

En oftalmoplastikoperation med Apple Vision Pro kommersiella tittare utfördes på Catania Polyclinic...

3 maj 2024

Fördelarna med målarbok för barn - en värld av magi för alla åldrar

Att utveckla finmotorik genom färgläggning förbereder barn för mer komplexa färdigheter som att skriva. Att färglägga…

2 maj 2024

Framtiden är här: Hur sjöfartsindustrin revolutionerar den globala ekonomin

Marinesektorn är en sann global ekonomisk makt, som har navigerat mot en marknad på 150 miljarder...

1 maj 2024

Publishers och OpenAI tecknar avtal för att reglera flödet av information som bearbetas av artificiell intelligens

I måndags tillkännagav Financial Times ett avtal med OpenAI. FT licensierar sin journalistik i världsklass...

30 April 2024