🌍🇱🇷🇷🇺хакеры, стоящие за хакерской кампанией SolarWinds {$SWI} , на этой неделе начали целенаправленную фишинговую атаку на американские и иностранные правительственные учреждения и аналитические центры, используя маркетинговую учетную запись электронной почты Агентства США по международному развитию, сообщает
#Microsoft $MSFT - Вице-президент Microsoft Том Берт заявил в своем блоге поздно вечером в четверг, но не сказал, какая часть попыток могла привести к успешным вторжениям. Фирма по кибербезопасности Volexity , которая также отслеживала кампанию, но имеет меньшую прозрачность в почтовых системах, чем Microsoft, говорится в сообщении, что относительно низкие показатели обнаружения фишинговых писем предполагают, что злоумышленник «вероятно, добился определенного успеха в взломе целей».
Берт сказал, что эта кампания, по всей видимости, является продолжением многочисленных усилий российских хакеров, направленных на «нацеливание на государственные органы, участвующие во внешней политике, в рамках усилий по сбору разведданных». Он сказал, что цели охватывают как минимум 24 страны.
Microsoft сообщила, что хакеры получили доступ к учетной записи USAID в службе маркетинга электронной почты Constant Contact. Подлинно выглядящие фишинговые электронные письма от 25 мая якобы содержат новую информацию о заявлениях о мошенничестве на выборах 2020 года и включают ссылку на вредоносное ПО, которое позволяет хакерам «получить постоянный доступ к скомпрометированным машинам».
Microsoft сообщила в отдельном сообщении в блоге, что кампания продолжается и развилась из нескольких волн целевых фишинговых кампаний, которые она впервые обнаружила в январе, которые переросли в массовые рассылки на этой неделе.
В то время как SolarWinds, кампания, охватившая десятки компаний частного сектора и аналитических центров, а также по крайней мере девять правительственных агентств США, была в высшей степени скрытной и продолжалась большую часть 2020 года, пока ее не обнаружила в декабре фирма по кибербезопасности
#FireEye , эту кампанию называют исследователи кибербезопасности: шумной.
Microsoft отметила два использованных метода массового распространения: взлом SolarWinds использовал цепочку поставок обновлений программного обеспечения надежного поставщика технологий; эта кампания была совмещена с провайдером массовой электронной почты.
По словам компании, оба метода подрывают доверие к технологической экосистеме.
📌
https://www.marketwatch.com/story/solarwinds-hackers-launch-new-attacks-against-150-u-s-organizations-microsoft-says-01622172583