|
Οι επιθέσεις, που
χαρακτηρίζονται
«εξαιρετικά στοχευμένες»
σύμφωνα με την
αμερικανική εταιρεία
έχουν επηρεάσει
«λιγότερους από 40
παγκόσμιους οργανισμούς»
από τα τέλη Μαΐου,
ανέφεραν οι ερευνητές
της Microsoft μέσω
ανάρτησης σε εταιρικό
ιστολόγιο, προσθέτοντας
ότι η εταιρεία διεξάγει
έρευνα.
Πώς λειτουργούσε η απάτη
Οι χάκερ δημιούργησαν
εικονικά domains και
λογαριασμούς που
έμοιαζαν με τεχνική
υποστήριξη και
προσπάθησαν να εμπλέξουν
τους χρήστες του Teams
σε συνομιλίες και να
τους πείσουν να
εγκρίνουν τις προτροπές
για έλεγχο ταυτότητας
πολλαπλών παραγόντων
(MFA), ανέφεραν οι
ερευνητές.
«Η Microsoft έχει
περιορίσει τη δυνατότητα
χρήσης των domains από
τους δράστες και
συνεχίζει να διερευνά
αυτή τη δραστηριότητα
και να εργάζεται για την
αποκατάσταση των
επιπτώσεων της
επίθεσης», προστίθεται
στην ανάρτηση της
Microsoft.
Η πλατφόρμα Teams είναι
η εφαρμογή
επιχειρηματικής
επικοινωνίας της
Microsoft, με
περισσότερους από 280
εκατομμύρια ενεργούς
χρήστες, σύμφωνα με τον
οικονομικό απολογισμό
της εταιρείας για τον
Ιανουάριο.
Τα MFA είναι ένα ευρέως
συνιστώμενο μέτρο
ασφαλείας που αποσκοπεί
στην αποτροπή της
πειρατείας ή της κλοπής
διαπιστευτηρίων. Η
στοχοποίηση του Teams
υποδηλώνει ότι οι χάκερ
βρίσκουν νέους τρόπους
για να το παρακάμψουν.
Η Midnight Blizzard
Η ομάδα χάκερ πίσω από
αυτή τη δραστηριότητα,
γνωστή στον κλάδο ως
Midnight Blizzard ή
APT29, έχει έδρα τη
Ρωσία και οι κυβερνήσεις
του Ηνωμένου Βασιλείου
και των ΗΠΑ την έχουν
συνδέσει με την υπηρεσία
πληροφοριών εξωτερικού
της χώρας, ανέφεραν οι
ερευνητές.
Η Midnight Blizzard
είναι γνωστό ότι
στοχεύει τέτοιους
οργανισμούς, κυρίως στις
ΗΠΑ και την Ευρώπη, από
το 2018, πρόσθεσαν.
Οι χάκερ χρησιμοποίησαν
ήδη παραβιασμένους
λογαριασμούς Microsoft
365 που ανήκαν σε μικρές
επιχειρήσεις για να
δημιουργήσουν νέα
domains που εμφανίζονταν
ως οντότητες τεχνικής
υποστήριξης και είχαν τη
λέξη “Microsoft”,
σύμφωνα με λεπτομέρειες
στο blog της
αμερικανικής εταιρείας.
Οι λογαριασμοί που
συνδέονταν με αυτούς
τους τομείς έστελναν στη
συνέχεια μηνύματα
phishing σε άτομα που
δέχονταν δόλωμα μέσω του
Teams, ανέφεραν οι
ερευνητές. |