דיגיטל וטק

מיקרוסופט תחת מתקפות סייבר בישראל: גם אתם נפלתם?

מיקרוסופט גילתה קבוצת תקיפה המקושרת לממשלה הרוסית שמשתמשת ב-Microsoft Teams על מנת לבצע מתקפות סייבר שונות. במסגרת התקיפה, שולחים למשתמשים בתוכנה הודעות שמנסות לגנוב אישורי התחברות
מערכת ice | 
התקפת סייבר (צילום יחצ סייברארק)
לפי דו"ח של צוות מודיעין האיומים של Red-mond’s, קבוצת תקיפה המקושרת לממשלה רוסית משתמשת ב-Microsoft Teams כדי לבצע מתקפות פישינג ולהשיג נתוני התחברות לארגונים. על הכוונת של הקבוצה: ארגונים לא ממשלתיים, ארגוני NGO, מגזרי טכנולוגיה ושירותי IT.
הקבוצה אותה מכנה מיקרוסופט Midnight Blizzard, משתמשת בחשבונות Microsoft 365 שכבר נפרצו בעבר ונמצאים בבעלות עסקים קטנים כדי ליצור דומיינים חדשים המופיעים כישויות תמיכה טכנית.
התוקפים שולחים הודעות של Microsoft Teams המנסות לגנוב אישורי התחברות מארגונים על ידי מעורבות של המשתמש וקבלת אישור של הנחיות אימות רב-גורמי. מיקרוסופט מציינת כי מדובר ב"לפחות 40 ארגונים גלובליים ייחודיים", מה שמרמז על מבצע ריגול סייבר ממוקד ביותר נגד מטרות בארה"ב ובאירופה.
בחברת אבטחת המידע ESET מתייחסים לדיווח: "לא רק הודעות דוא"ל זדוניות צריך לחפש, אלא עכשיו שחקנים זדוניים מנצלים את טימס. למרות שההתקפות אינן מתוחכמות מבחינה טכנית, הפעם, הן מסתמכות על טכניקת הנדסה חברתית משוכללת המסתתת חשבונות של עסקים קטנים שנפגעו בעבר כחשבונות תמיכה טכנית ומשתמשת בישויות ה"אמינות למראה" הללו כדי לפתות את הקורבן.
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה