Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Microsoft предупреждает о новой волне вымогательских атак со стороны иранских хакеров

12/09/22

Irahack2-Sep-12-2022-09-42-03-06-AM

Согласно заявлению Microsoft, DEV-0270 – часть крупной группировки Phosphorus (или Nemesis Kitten), использующая эксплоиты опасных уязвимостей для получения доступа к устройствам жертв.

Кроме того, злоумышленники часто используют LolBins – компоненты операционной системы, наиболее часто используемые злоумышленниками в атаках.

Особенно популярными у хакеров стали встроенная программа BitLocker (используется для шифрования файлов на взломанных устройствах) и бесплатное ПО DiskCryptor. Об этом сообщила компания Secureworks, которая занималась анализом атак группировки Cobalt Mirage, связанной с Phosphorus (она же Cobalt Illusion) и TunnelVision.

Сейчас исследователям известно, что DEV-0270 сканирует интернет в поисках серверов и устройств, которые подвержены уязвимостям в Microsoft Exchange Server, Fortinet FortiGate SSL-VPN и Apache Log4j, получает первоначальный доступ, проводит разведку и крадет учетные данные жертв. В системах жертв хакеры закрепляются с помощью запланированных задач, после чего повышают свои привилегии, чтобы отключать системы защиты и избегать обнаружения, передает Securitylab.

Эксперты рекомендуют пользователям установить последние версии обновлений для Exchange, ограничивать подключение серверов к интернету, использовать надежные пароли и регулярно проводить резервное копирование.

Темы:MicrosoftУгрозыгосударственные хакерыИранВымогатели
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...