Tin học

Google Drive & Dropbox: Mục tiêu của APT29, tập thể tin tặc Nga

Tập thể hack do nhà nước Nga bảo trợ có tên là APT29, đã được cho là thực hiện một chiến dịch lừa đảo mới tận dụng các dịch vụ đám mây như Google Drive và Dropbox để phân phối tải trọng lên các hệ thống bị xâm nhập.

Nhóm APT29 còn được gọi là Cosy Bear hay Nobelium đã áp dụng chiến lược mới này để tấn công nội dung của Google Drive và DropBox. Các tài liệu lừa đảo bao gồm một liên kết đến một tệp HTML độc hại, được sử dụng như một công cụ để đưa các tệp độc hại khác, bao gồm cả tải trọng Cobalt Strike, vào mạng mục tiêu.

Google và DropBox đã được Palo Alto Networks cảnh báo về hoạt động này và thực hiện các bước để hạn chế hoạt động này. Các tổ chức và chính phủ đã được các nhà nghiên cứu của Đơn vị 42 cảnh báo phải duy trì trạng thái cảnh giác cao độ.

Tất cả chủ tài khoản Drive hoặc DropBox nên chú ý hơn đến cách họ xác định, kiểm tra và chặn lưu lượng truy cập không mong muốn đến các nhà cung cấp dịch vụ lưu trữ đám mây để tránh truy cập độc hại.

Bản tin đổi mới
Đừng bỏ lỡ những tin tức quan trọng nhất về đổi mới. Đăng ký để nhận chúng qua email.

APT29, còn được gọi là Cosy Bear, Cloaked Ursa hoặc The Dukes, là một tổ chức gián điệp mạng tìm cách thu thập thông tin tình báo và hỗ trợ các mục tiêu địa chính trị của Nga. APT29 cũng đã đột nhập vào chuỗi cung ứng của SolarWinds, gây rắc rối cho một số cơ quan liên bang Hoa Kỳ vào năm 2020.

Việc sử dụng các dịch vụ đám mây như Dropbox và Google Drive để lấy thêm tài liệu gián điệp mạng đã trở thành mục tiêu mới. Theo báo cáo, trong giai đoạn thứ hai của cuộc tấn công xảy ra vào cuối tháng 2022 năm XNUMX, kỹ thuật vi phạm để truy cập các dịch vụ đám mây đã được cải tiến hơn nữa.

Liên minh châu Âu “lên án hành vi kinh khủng này trên không gian mạng” và nhấn mạnh sự gia tăng các hành động thù địch trên mạng do người Nga gây ra. Trong một thông cáo báo chí, Hội đồng EU cho biết “sự gia tăng các hành động mạng độc hại này, trong bối cảnh cuộc chiến chống Ukraine, gây ra những rủi ro không thể chấp nhận được về tác động lan tỏa, hiểu sai và có thể leo thang”.


Ercole Palmeri: Người nghiện đổi mới

Bản tin đổi mới
Đừng bỏ lỡ những tin tức quan trọng nhất về đổi mới. Đăng ký để nhận chúng qua email.

Bài viết gần đây

Trí tuệ nhân tạo mới của Google có thể mô hình hóa DNA, RNA và "tất cả các phân tử của sự sống"

Google DeepMind đang giới thiệu phiên bản cải tiến của mô hình trí tuệ nhân tạo. Mẫu cải tiến mới không chỉ cung cấp…

9 May 2024

Khám phá kiến ​​trúc mô-đun của Laravel

Laravel, nổi tiếng với cú pháp tinh tế và các tính năng mạnh mẽ, cũng cung cấp nền tảng vững chắc cho kiến ​​trúc mô-đun. Ở đó…

9 May 2024

Cisco Hypershield và việc mua lại Splunk Kỷ nguyên bảo mật mới bắt đầu

Cisco và Splunk đang giúp khách hàng đẩy nhanh hành trình đến Trung tâm điều hành bảo mật (SOC) trong tương lai bằng…

8 May 2024

Ngoài khía cạnh kinh tế: chi phí không rõ ràng của ransomware

Ransomware đã thống trị tin tức trong hai năm qua. Hầu hết mọi người đều nhận thức rõ rằng các cuộc tấn công…

6 May 2024

Sự can thiệp sáng tạo vào thực tế tăng cường, với người xem Apple tại Phòng khám đa khoa Catania

Một ca phẫu thuật tạo hình mắt bằng cách sử dụng trình xem thương mại Apple Vision Pro đã được thực hiện tại Phòng khám đa khoa Catania…

3 May 2024

Lợi ích của việc tô màu cho trẻ em - thế giới kỳ diệu dành cho mọi lứa tuổi

Phát triển kỹ năng vận động tinh thông qua tô màu giúp trẻ chuẩn bị cho những kỹ năng phức tạp hơn như viết. Để tô màu…

2 May 2024

Tương lai là đây: Ngành vận tải biển đang cách mạng hóa nền kinh tế toàn cầu như thế nào

Ngành hải quân là một cường quốc kinh tế toàn cầu thực sự, đang hướng tới thị trường 150 tỷ...

1 May 2024

Các nhà xuất bản và OpenAI ký thỏa thuận điều chỉnh luồng thông tin được Trí tuệ nhân tạo xử lý

Thứ Hai tuần trước, Financial Times đã công bố một thỏa thuận với OpenAI. FT cấp phép cho hoạt động báo chí đẳng cấp thế giới…

30 tháng tư 2024