Microsoft обнаружила масштабную фишинговую атаку от российских хакеров Midnight Blizzard

Представители компании Microsoft с 22 октября фиксируют активизацию рассылки фишинговых писем из правительственных и оборонных структур, а также научных и неправительственных организаций хакерской группировкой Midnight Blizzard, которую связывают с россией. Об этом сообщает УНН со ссылкой на блог команды Microsoft Threat Intelligence.

«Основываясь на нашем расследовании предыдущих фишинговых кампаний Midnight Blizzard, мы оцениваем, что целью этой операции, вероятно, является сбор разведывательной информации», — говорится в блоге.

По данным специалистов Microsoft, письма были отправлены тысячам адресатов более чем в 100 организациях. В некоторых случаях злоумышленники выдавали себя за сотрудников Microsoft и ссылались на других поставщиков облачных услуг.

Хотя эта кампания направлена ​​на многие обычные цели Midnight Blizzard, использование подписанного файла конфигурации RDP для получения доступа к устройствам целей представляет собой новый вектор доступа для этого агента. О совпадении активности сообщили также правительственная группа реагирования на компьютерные аварии Украины (CERT-UA) под обозначением UAC-0215, а также компания Amazon.

Midnight Blizzard — это источник угроз из России, которого правительства США и Великобритании связывают со службой внешней разведки российской федерации, или СВР. Известно, что Midnight Blizzard (NOBELIUM), прежде всего, атакуют правительства, дипломатические учреждения, НГО и поставщиков ИТ-услуг в США и Европе. 

Напомним 

25 октября Госспецсвязи сообщало, что команда CERT-UA обнаружила новую масштабную кибератаку, направленную на органы местного самоуправления Украины. 

 Источник

Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x