Сотрудники различных государственных и негосударственных организаций США стали мишенями новых атак, направленных на кражу данных и получение доступа к их устройствам. Согласно исследованию, которое опубликовало подразделением Microsoft Threat Intelligence, все данные указывают на причастность кибергруппы Midnight Blizzard, которую связывают отношения с российскими спецслужбами. Сообщается, что атаки начались 22 октября, и помимо компании Microsoft, подтверждения о них предоставили также компании Amazon и украинская государственная команда реагирования на кибератаки CERT-UA. Особенность этих атак в том, что они применяют сложные методы социальной инженерии, использующие доверие к крупным технологическим платформам. Фишинговые письма от Midnight Blizzard содержат ссылки или вложения, якобы связанные с Microsoft, Amazon Web Services (AWS) и технологиями Zero Trust. Качественно оформленные письма побуждают жертв открывать файлы, содержащие программы для удалённого подключения через протоко
Microsoft заявила, что российские хакеры провели масштабные фишинговые атаки на правительство США
31 октября 202431 окт 2024
14
2 мин