211service.com
Microsoft twierdzi, że irańscy hakerzy próbowali włamać się do amerykańskiej kampanii prezydenckiej
Kategoria: Wybory 2020 Opublikowany paź 04
Przedstawiciele Microsoftu twierdzą, że widzieli, jak irańscy hakerzy próbowali włamać się na konta z kampanii prezydenckiej w USA, a także z amerykańskich urzędników rządowych, dziennikarzy i Irańczyków mieszkających za granicą, w okresie trwającym od sierpnia do września. Firma opisała ataki na blogu Poczta w piątek.
W piątek firma wysłała ostrzeżenie do Komitetu Narodowego Demokratów ostrzegające przed próbami, Wall Street Journal zgłoszone .
Kampania hakerska jest wyraźnym przypomnieniem, że podstawowe kroki bezpieczeństwa, takie jak uwierzytelnianie dwuskładnikowe, stanowią silną i ważną ochronę przed nawet operacjami sponsorowanymi na szczeblu krajowym.
Cele: Tom Burt, wiceprezes Microsoftu ds. bezpieczeństwa i zaufania, napisał, że Irańczykom nie udało się zhakować amerykańskiej kampanii prezydenckiej i urzędników rządowych. Hakerzy podjęli ponad 2700 prób zidentyfikowania konsumenckich kont e-mail należących do konkretnych klientów Microsoft, a następnie zaatakowali 241 z tych kont.
Burt i Microsoft powiedzieli, że nie będą identyfikować ofiar kampanii hakerskiej. Amerykańskie kampanie prezydenckie od lat są celem i ofiarą hakowania, w szczególności urzędnicy Demokratów podczas kampanii z 2016 roku. Taka działalność sięga co najmniej do 2008 roku, kiedy obaj kandydaci doznali naruszeń .
Trzymając się podstaw: Irańska grupa hakerska o kryptonimie Phosphorous zebrała informacje o celach, a następnie próbowała manipulować funkcjami resetowania hasła i odzyskiwania konta w celu przejęcia kont.
Na przykład szukaliby dostępu do dodatkowego konta e-mail połączonego z kontem Microsoft użytkownika, a następnie próbowali uzyskać dostęp do konta Microsoft użytkownika poprzez weryfikację wysłaną na drugie konto, napisał Burt. W niektórych przypadkach zbierali numery telefonów należące do ich celów i wykorzystywali je do pomocy w uwierzytelnianiu resetowania haseł.
Ataki nie są wyrafinowane technicznie. Nie mieli żadnych wyczynów, które przyciągają uwagę nagłówków, które mogą podniecić obserwatorów i zdominować wiadomości. Zamiast tego operacja ta pokazuje, jak ważne są podstawy cyberbezpieczeństwa zarówno dla atakujących, jak i ich celów.
Microsoft zachęcał wszystkich użytkowników do skonfigurowania uwierzytelniania wieloskładnikowego za pomocą rozwiązań takich jak bezhasła Microsoft Authenticator .
Długa trasa: Fosfor jest aktywny od co najmniej sześciu lat. Od dawna są znane z atakowania firm, agencji rządowych, dziennikarzy i aktywistów zaangażowanych na Bliskim Wschodzie.
Wcześniej w tym roku, Microsoft wykorzystał orzeczenie sądowe zamknięcie dziesiątek stron internetowych wykorzystywanych przez grupę hakerską do podszywania się pod znane firmy i oszukiwania ofiar. Jegotaktyka prawnafirma wielokrotnie używała przeciwko aktorom, w tym rosyjskiej grupie hakerskiej znanej jako Fancy Bear.