BUX 139301.72 -0,14 %
OTP 45300 0,85 %
Promo app

Töltse le az Economx appot!

Letöltés

Új módszerrel kémkednek amerikai és európai célpontok után az orosz hackerek

Kormányzati szerveket, vállalatokat és egyéni felhasználókat is támadnak az orosz hackerek, akik egészen új metódust találtak a kémkedésre.

2023. augusztus 3. csütörtök, 10:19

Google Állítsd be Google keresőjét, hogy a találatok között biztos ott legyen az Economx!

Az orosz kormányhoz köthető hackercsoport több tucat globális szervezetet vett célba azzal a szándékkal, hogy bejelentkezési adatokat lopjon el.  Microsoft munkatársai szerint a hackerek olyan domaineket és fiókokat hoztak létre, amelyek technikai támogatásnak, supportnak tűntek, majd megpróbálták bevonni a Teams-felhasználókat a csevegésbe, ezzel rávéve őket, hogy hagyják jóvá a többtényezős hitelesítési (MFA) felszólításokat.

A Microsoft kutatói továbbá arról számoltak be, hogy ezek a támadások meglehetősen „magasan rangsorolt” célpontokat érintenek, és május vége óta mintegy 40 szervezetet jegyeztek fel – írja a Reuters.

A Teams a Microsoft saját fejlesztésű üzleti kommunikációs platformja, több mint 280 millió aktív felhasználóval rendelkezik a cég januári pénzügyi kimutatása szerint, így a hackercsoport bőven találhat megfelelő célpontokat, tekintve, hogy a legtöbb komoly vállalat a Teams-et használja kommunikációra. 

Az, hogy a hackerek az MFA-val, tehát a hitelesítési faktorokkal támadnak, azt sugallja, hogy a új módokat keresnek, hogy közel férkőzzenek az Oroszországnak fontos célpontokhoz.

A szakértők szerint ezen tevékenység mögött az iparágban Midnight Blizzard vagy APT29  néven futó hackercsoport húzódik meg, akiket Oroszországban és az Egyesült Királyságban rajtakaptak már, és az Egyesült Államok hírszerzése komolyan foglalkozik az üggyel.

A megcélzott szervezetek alapján egyértelmű, hogy a Midnight Blizzard konkrét kémkedési céllal dolgozik, amelyek

  • a kormányt,
  • az IT-szektort,
  • a technológiai ipart
  • és a médiát
is érinti, ám  egyelőre nem kívánják nyilvánosságra hozni a megtámadott szervezetek és vállalatok nevét. Azt azonban elmondták, hogy a Midnight Blizzarddal kapcsolatban egészen 2018-ig visszamenőleg találni kémkedési tevékenységeket, s ezek leginkább amerikai és európai támadásokat jelentenek. 
A Microsoft igykeszik enyhíteni a felhasználók és a vállalatok aggodalmát, kiemelten fontosnak tartják, hogy folyamatosan vizsgálják az ügyet, és mindent megtegyenek ügyfeleik biztonságáért.
Kreivich Orsolya
Kreivich Orsolya
Újságíró
Pályafutását sportújságíróként kezdte a Nemzeti Sportnál 1999-ben, majd érdeklődése fokozatosan a gazdasági témák felé fordult. A Világgazdaságnál és a Manager Magazin üzleti havilapnál újságíróként dolgozott, később pedig a Money.hu tartalmi csapatát erősítette content specialistként. Az Economx szerzőjeként elsősorban a kiskereskedelem és az élelmiszeripar folyamataival foglalkozik, rendszeresen elemzi a szektort érintő legfontosabb trendeket és változásokat. A sporttól ugyanakkor nem szakadt el teljesen: a Moneyball rovatban a sportgazdaság összefüggéseit, üzleti hátterét és kevésbé ismert aspektusait mutatja be. Emellett a Business Portrait című sorozatban ismert emberek üzleti tevékenységét és gazdasági jelentőségét dolgozza fel. Érdeklődési körébe tartozik továbbá a szórakoztatóipar és az amerikai popkultúra is.

Ez is érdekelhet