theme-icon
logo
logo
Menu icon
Point.md logo
Distribuie știrea
Copiază linkul
Link copiat
30 Octombrie 2024, 10:47
2 653
Copiază linkul
Link copiat

Microsoft a identificat o atacă a hackerilor din grupul Midnight Blizzard asupra oficialilor din SUA

Microsoft a acuzat grupul de hackeri Midnight Blizzard, pe care l-a asociat cu Rusia, de intensificarea unei campanii de trimitere de e-mailuri de tip phishing către oficialii americani. Potrivit companiei, scopul hackerilor este de a colecta informații de spionaj.

Microsoft a identificat o atacă a hackerilor din grupul Midnight Blizzard asupra oficialilor din SUA.
Microsoft a identificat o atacă a hackerilor din grupul Midnight Blizzard asupra oficialilor din SUA.

Grupul de hackeri rus, Midnight Blizzard, a trimis o serie de e-mailuri de tip phishing către persoane din guvern, mediul academic, sectorul apărării, organizații neguvernamentale și alte sectoare din SUA, cu scopul de a colecta informații de spionaj, a anunțat serviciul de presă al Microsoft, transmite rbc.ru.

Conform datelor companiei, e-mailurile de tip phishing au fost trimise la mii de ținte din peste 100 de organizații și conțineau un fișier de configurare pentru protocolul de desktop la distanță (RDP), care se conecta la un server controlat de atacator. În unele dintre „momeli”, atacatorii au încercat să adauge credibilitate pretinzând că sunt angajați Microsoft.

Compania observă că, anterior, Midnight Blizzard nu a fost observată folosind acest mod de atac, totuși, o activitate similară a fost înregistrată în timpul atacurilor asupra unităților Centrului de Apărare Cibernetică din Ucraina (CERT-UA) și asupra computerelor companiei Amazon.

Microsoft, precum și guvernele SUA și Marii Britanii, leagă hackerii de serviciile secrete ruse. Compania menționează că, de obicei, țintele lor sunt guverne, instituții diplomatice, organizații neguvernamentale și furnizori de servicii IT, în special în SUA și UE.

Aceasta nu este prima dată când Microsoft acuză hackerii din Midnight Blizzard de atacuri asupra corporației și autorităților americane. De exemplu, în ianuarie, Microsoft a raportat că acești hackeri au obținut acces la conturile directorilor Microsoft și angajaților departamentelor de securitate cibernetică, juridic și altor departamente. În aprilie, gruparea a fost acuzată de hackarea corespondenței mai multor agenții federale din SUA.

Autoritățile țărilor occidentale au acuzat de mai multe ori hackerii ruși că au atacat infrastructura instituțiilor guvernamentale, băncilor și altor organizații. De exemplu, vara trecută, în SUA s-a raportat că „câteva sute” de companii și organizații americane ar fi putut fi afectate de atacuri cibernetice, iar responsabilitatea pentru aceste hackuri ar putea reveni grupului de răscumpărare Clop, care solicită, de obicei, „răscumpărări de milioane de dolari”.

Partea rusă, ca răspuns la acuzațiile de implicare în atacuri, insistă asupra lipsei dovezilor acestei legături.

Sursă
Distribuie știrea
Copiază linkul
Link copiat