kategorie: Článek

Hackeři SolarWinds mají nové metody pro hromadné útoky

Nobelium, skupina stojící za útokem SolarWinds, má stále k dispozici velký arzenál pokročilých hackerských schopností. K tomuto závěru dospěli bezpečnostní specialisté společnosti Mandiant v nedávné studii. Nebezpečí těchto – pravděpodobně státem podporovaných – hackerů ještě nepominulo.

Hackerům z Nobelium se před rokem podařilo proniknout do amerického bezpečnostního specialisty SolarWinds. Následně bylo napadeno mnoho zákazníků tohoto bezpečnostního specialisty, asi 18,000 XNUMX, včetně Microsoftu a také americké vlády. To se všemi důsledky.

Další vyšetřování pozadí hackerů odhalilo, že hackeři Nobelium jsou podezřelí z přijímání pomoci od nějaké země. Tohle je pravděpodobně Rusko.

Nobelium je známé především pro svou pokročilou taktiku, techniky a postupy, známé také jako TTP. Místo toho, aby útočili na své oběti jednu po druhé, raději si vyberou jednu společnost, která obsluhuje více zákazníků. Prostřednictvím hacku na posledně jmenované společnosti hackeři hledají jakýsi „hlavní klíč“, který pak jednoduše „otevře“ dveře zákazníkům.

Research Mandiant

Výzkum společnosti Mandiant ukazuje, že Nobelium a dvě hackerské skupiny UNC3004 a UNC2652, které jsou součástí tohoto hackerského konglomerátu, dále zdokonalily své aktivity TTP. Zejména pro útoky na cloud prodejců a MSP, aby oslovili ještě více podniků.

Nové techniky hackerů jsou využití přihlašovacích údajů získaných prostřednictvím malwarových kampaní jiných hackerů. Díky tomu hackeři z Nobelium hledali první přístup k obětem. Hackeři také používali účty s oprávněními k zosobnění aplikace ke „sklízení“ citlivých e-mailových dat. Hackeři také používali jak služby IP proxy pro spotřebitele, tak novou místní infrastrukturu ke komunikaci s postiženými oběťmi.

Další techniky

Použili také nové možnosti TTP pro obcházení bezpečnostních omezení v různých prostředích, včetně virtuálních strojů, k určení vnitřních konfigurací směrování. Dalším použitým nástrojem byl nový downloader CEELOADER. Hackerům se dokonce podařilo proniknout do aktivních adresářů účtů Microsoft Azure a ukrást „hlavní klíče“, které umožňují přístup k adresářům zákazníků postižené strany. Hackerům se nakonec podařilo zneužít vícefaktorové ověřování pomocí push notifikací na chytrých telefonech.

Výzkumníci z Mandiantu si všimli, že hackeři se zajímali hlavně o data, která byla pro Rusko důležitá. Kromě toho byla v některých případech odcizena data, kterým hackeři museli poskytnout nové vchody, aby mohli zaútočit na další oběti.

Nobelium přetrvávající problém

Zpráva dochází k závěru, že útoky Nobelia se v dohledné době nezastaví. Podle výzkumníků hackeři pokračují ve zdokonalování svých útočných technik a dovedností, aby zůstali déle v sítích obětí, vyhnuli se detekci a zmařili operace obnovy.

Max Reisler

Pozdravy! Jsem Max a jsem součástí našeho týmu pro odstraňování malwaru. Naším posláním je zůstat ostražití vůči vyvíjejícím se hrozbám malwaru. Prostřednictvím našeho blogu vás informujeme o nejnovějším nebezpečí malwaru a počítačových virů a vybavujeme vás nástroji pro ochranu vašich zařízení. Vaše podpora při šíření těchto cenných informací na sociálních sítích je neocenitelná v našem společném úsilí chránit ostatní.

Poslední příspěvky

Odstranit Hotsearch.io browser hijacker virus

Při bližším zkoumání je Hotsearch.io více než jen nástroj prohlížeče. Je to vlastně prohlížeč…

před 9 hodinami

Odstranit Laxsearch.com browser hijacker virus

Při bližším zkoumání je Laxsearch.com více než jen nástroj prohlížeče. Je to vlastně prohlížeč…

před 9 hodinami

Odebrat VEPI ransomware (dešifrovat soubory VEPI)

Každým dnem jsou útoky ransomwaru běžnější. Vytvářejí zmatek a požadují peněžní…

1 dny

Odebrat VEHU ransomware (dešifrovat soubory VEHU)

Každým dnem jsou útoky ransomwaru běžnější. Vytvářejí zmatek a požadují peněžní…

1 dny

Odebrat PAAA ransomware (dešifrovat soubory PAAA)

Každým dnem jsou útoky ransomwaru běžnější. Vytvářejí zmatek a požadují peněžní…

1 dny

Odebrat Tylophes.xyz (průvodce odstraněním virů)

Mnoho jednotlivců hlásí problémy s webem s názvem Tylophes.xyz. Tento web klame uživatele, aby…

2 dní zpátky