- Bēdīgi slaveni apdraudējuma dalībnieki, kas joprojām vēršas pret organizācijām un aģentūrām visā pasaulē.
- Microsoft tagad atklāj dažas lielākās hakeru grupas un to darbības.
- IT pakalpojumu sniedzēju mērķauditorija tika atlasīta grupām, kas atrodas valstī Ķīna, Krievija, Ziemeļkoreja un Irāna.
- Piemēram, Krievijas Nobelium parasti koncentrējas uz programmatūras piegādes ķēdes uzbrukumiem.
Redmondā bāzētais tehnoloģiju uzņēmums nesen ir atklājis dažus bēdīgi slavenos apdraudējumus, kas pēdējo 12 mēnešu laikā ir vērsušies pret organizācijām un aģentūrām visā pasaulē.
Saskaņā ar iepriekš minēto avotu, mērķējot uz IT pakalpojumu sniedzējiem, uzlaušanas grupas, kas bāzējas Ķīna, Krievija, Ziemeļkoreja un Irāna cer izveidot domino efektus, lai tos pārvērstu par katru personu lietotājiem.
Lielākā daļa no šiem nacionālo valstu dalībnieku uzbrukumiem, gandrīz 80 procenti, ir bijuši vērsti pret valdības aģentūrām, ideju laboratorijām un nevalstiskām organizācijām.
Uzbrukumi galvenokārt ir vērsti pret valdības organizācijām
Tehnoloģiju gigants uzsvēra Krievijā bāzēto Nobēlija, Ķīnas atbalstītais niķelis, Ziemeļkorejas atbalstītais tallijs un Irānas fosfors kā aktīvākās grupas, kas uzbrūk globālajam valdības sektoram.
Un jā, mēs jo īpaši runājam par valdības struktūrām, kas aktīvi iesaistās starptautiskajās lietās.
Lai gan katrā no valstīm var būt apdraudējuma dalībnieki, kas tiecas pēc līdzīgiem mērķiem un izmanto līdzīgas metodes, katrai tautai un grupai ir savs stils.
Piemēram, Krievijas Nobelium parasti koncentrējas uz programmatūras piegādes ķēdes uzbrukumiem.
Lielisks piemērs ir SolarWinds uzlaušana, par kuru Microsoft draudu izlūkošanas centra viceprezidents Džons Lamberts teica, ka tas izmantoja 100 organizācijas.
Hafnium galvenokārt darbojas no nomātiem virtuālajiem privātajiem serveriem Amerikas Savienotajās Valstīs un ir paredzēts uzņēmumiem vairākās nozarēs. nozarēs, tostarp infekcijas slimību pētniekiem, advokātu birojiem, augstākās izglītības iestādēm, aizsardzības darbuzņēmējiem, politikas ideju laboratorijām un NVO.
Microsoft arī nesen atzīmēja Nobelium kā potenciālu draudu mākoņpakalpojumu sniedzējiem un tālākpārdevējiem pēc tam tā izmantoja paroļu izsmidzināšanu un pikšķerēšanas uzbrukumus, lai uzbruktu trešo pušu pakalpojumu sniedzējiem un nodrošinātu iestatīšanu turpmākai darbībai. hacks.
Papildus Nickel, Ķīnas Hafnium bija ievērojams 2021. gada pirmajā ceturksnī, jo tas uzbruka Microsoft Exchange Server lokālajām versijām.
Rubidium, kas, domājams, ir atbildīgs par Pay2Key un N3tw0rm izspiedējvīrusu uzbrukumiem Izraēlai, Microsoft atzīmēja kā draudu dalībnieku, kas rada īpašas bažas.
Tikmēr Ziemeļkoreja ieguva reputāciju, koncentrējoties uz patērētāju kontiem, cerot iegūt diplomātisku vai ģeopolitisku informāciju.
Piemēram, tās cinka un cērija valsts dalībnieki bija aiz uzbrukumiem farmācijas uzņēmumiem un vakcīnu pētniekiem.
Lamberts kopā ar citiem ekspertiem izvirza hipotēzi, ka tas varētu būt bijis mēģinājums paātrināt pašas valsts vakcīnu izpēti.
Tallijam bija zems veiksmīgu kompromisu līmenis ar liela mēroga šķēpu pikšķerēšanas operāciju, kas ir ierastā stratēģija, jo šādus uzbrukumus kļūst vieglāk atklāt un pret tiem aizsargāties.
Lai gan eksperti dara visu iespējamo, lai apturētu šādu uzbrukumu biežumu, paredzams, ka to skaits pieaugs.
Atcerieties darīt visu iespējamo, lai aizsargātu savus sensitīvos datus no ļaunprātīgām trešajām pusēm. Tas nozīmē, ka nedrīkst lejupielādēt no nedrošiem avotiem, neatvērt aizdomīgus e-pasta ziņojumus un noteikti nevienam nedot savus akreditācijas datus.
Pēdējā laikā ir pieaudzis uzbrukumu skaits, ko hakeri ir veikuši e-pasta ziņojumi, kuros bija skenējami QR kodi, tāpēc uzmanieties arī no tā.