מקור: Google Threat Intelligence

תמונת תקציר לחדשת סייבר: קבוצות תקיפה רוסיות מנצלות תהליכי אימות לגיטימיים לריגול סייבר

חברת Google Threat Intelligence חשפה שלוש קבוצות תקיפה המקושרות לרוסיה, בהן UNC6293 ו-UNC7005, המבצעות קמפיינים ממוקדים של ריגול סייבר נגד אנשי אקדמיה, ממשל וביטחון באירופה ובארה"ב. התוקפים משתמשים בשיטות הנדסה חברתית מתוחכמות כדי להערים על הקורבנות ולנצל תהליכי אימות לגיטימיים, כגון סיסמאות אפליקציה (App Passwords), קודי מכשיר (Device Code) ותהליכי OAuth. פעולות אלו מאפשרות לתוקפים לעקוף אימות דו-שלבי ולגנוב גישה לחשבונות משתמשים. הקבוצות מתאימות את הטכניקות שלהן באופן תדיר, תוך שימוש במסמכי פיתיון מבוססי PDF ודפי נחיתה מתחזים לכנסים וארגונים רשמיים, וזאת במטרה לחמוק מזיהוי ולשמר גישה לא מורשית למטרות איכות בעלות ערך מודיעיני גבוה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות