Недавнее расследование в области кибербезопасности выявило кампанию под названием REF7707, целевой аудиторией которой стало министерство иностранных дел Южной Америки. Используя сложные методы и новейшие вредоносные программы, злоумышленники продемонстрировали как высокую степень технической сложности, так и низкий уровень операционной безопасности, что привело к раскрытию аспектов их инфраструктуры. Кампания REF7707 развертывает несколько семейств вредоносных программ, таких как: FINALDRAFT, в частности, использует для управления домен graph.microsoft.com, что делает его сложнее для обнаружения среди обычного организационного трафика. Кроме того, метод эксфильтрации данных через облачные сервисы затрудняет выявление активности злоумышленников традиционными средствами безопасности. Злоумышленники использовали различные техники, чтобы скрыть свои намерения: Данная стратегия демонстрирует сочетание обычной работы системы с вредоносными действиями, что представляет собой новую форму уклон
Кампания REF7707: рекламные тактики кибершпионов против южноамериканских МИД
14 февраля 202514 фев 2025
1
2 мин