Home Actualitate Avertisment Microsoft: Campanie de spear...
Actualitate

Avertisment Microsoft: Campanie de spear-phishing afiliată Rusiei, în derulare

Microsoft a lansat un avertisment cu privire la o campanie de tip spear-phishing condusă de Midnight Blizzard, cunoscută anterior ca APT29 sau Cozy Bear, și legată de agențiile de informații ruse, scrie Engadget.

Avertisment Microsoft: Campanie de spear-phishing afiliată Rusiei, în derulare
Avertisment Microsoft: Campanie de spear-phishing afiliată Rusiei, în derulare · Foto: Business Magazin

Începând din 22 octombrie, gruparea a trimis emailuri de phishing țintite pentru a colecta informații de la organizații din Statele Unite, Europa, dar și din Australia și Japonia.

Atacatorii folosesc adrese de email reale, furate în campanii anterioare, pentru a convinge victimele să deschidă fișiere RDP, generând, astfel, o conexiune la un server controlat de Midnight Blizzard.

Odată accesată conexiunea, atacatorii pot intra în fișierele victimei, rețelele și dispozitivele periferice conectate (microfoane, imprimante), precum și în datele de autentificare și parole.

Gruparea, responsabilă și pentru atacurile SolarWinds din 2020, a compromis recent inclusiv comunicațiile unor angajați importanți de la Microsoft. Compania le recomandă potențialelor ținte să își sporească măsurile de securitate pentru a preveni eventualele infiltrări.

Spear-phishing este un tip de fraudă prin e-mail sau prin intermediul altor mijloacele de comunicare electronică, cu o țintă precisă, care pretinde că provine de la un expeditor de încredere, menit să fure date financiare sau personale, printre altele.

Conţinut Business Magazin
Citeşte fără limită restul articolelor cu plată
Abonează-te — 9,90 € / lună