Rosyjscy hakerzy infiltrują firmy za pomocą drukarki biurowej

Kategoria: Przetwarzanie danych Opublikowany sie 05 Wielki Pałac Kremlowski w Moskwie Wielki Pałac Kremlowski w Moskwie





Microsoft poinformował w poniedziałek, że grupa hakerów powiązanych z rosyjskimi agencjami szpiegowskimi używa urządzeń „internetowych”, takich jak telefony i drukarki podłączone do Internetu, aby włamywać się do sieci korporacyjnych.

Fancy Bear nigdy nie zapada w stan hibernacji : Rosyjscy hakerzy, którzy występują pod nazwami Strontium, Fancy Bear i APT28, są powiązani z agencją wywiadu wojskowego GRU.

Grupa działa od co najmniej 2007 r. Przypisuje im się długą listę niesławnych prac, w tym włamania do Komitetu Narodowego Demokratów w 2016 r., paraliżujące ataki NotPetya na Ukrainę w 2017 r. oraz wymierzone w grupy polityczne w Europie i Ameryce Północnej przez cały 2018 r. .



Niepewność rzeczy : Nowa kampania GRU zaatakowała popularne urządzenia Internetu rzeczy, w tym telefon VOIP (protokół głosowy przez Internet), podłączoną drukarkę biurową i dekoder wideo w celu uzyskania dostępu do sieci korporacyjnych. Microsoft ma jeden z najlepszych na świecie wglądu w sieci korporacyjne, ponieważ tak wiele organizacji korzysta z komputerów z systemem Windows. Centrum analizy zagrożeń firmy Microsoft zauważyło nową pracę Fancy Bear od kwietnia 2019 r.

Hasło to hasło : Chociaż rzeczy takie jak smartfony i komputery stacjonarne są często najważniejsze, jeśli chodzi o bezpieczeństwo, często to drukarka, aparat lub dekoder pozostawiają otwarte drzwi dla hakera.

W wielu przypadkach Microsoft widział, jak Fancy Bear uzyskał dostęp do docelowych sieci, ponieważ urządzenia IoT zostały wdrożone z domyślnymi hasłami. W innym przypadku nie została zastosowana najnowsza aktualizacja zabezpieczeń. Wykorzystując te urządzenia jako punkt wyjścia, hakerzy utworzyli przyczółek i szukali dalszego dostępu.



Gdy aktor z powodzeniem ustanowił dostęp do sieci, proste skanowanie sieci w celu wyszukania innych niezabezpieczonych urządzeń pozwoliło mu wykryć i poruszać się po sieci w poszukiwaniu bardziej uprzywilejowanych kont, które zapewniłyby dostęp do danych o wyższej wartości, Microsoft ostrzegł w wpis na blogu opublikowany w poniedziałek.

Hakerzy przenosili się z jednego urządzenia na drugie, ustanawiając trwałość i mapując sieć w miarę przemieszczania się, cały czas komunikując się z serwerami dowodzenia i kontroli.

Cele globalne : Microsoft przez ostatni rok bacznie przyglądał się tej grupie.



Spośród 1400 powiadomień, które firma dostarczyła do osób, których atakuje Fancy Bear, 20% trafiło do globalnych organizacji pozarządowych, think tanków lub organizacji powiązanych politycznie. Pozostałe 80% przypadło na różne sektory, w tym rząd, technologię, wojsko, medycynę, edukację i inżynierię.

Zaobserwowaliśmy również i powiadomiliśmy o atakach STRONTIUM na komitety organizacyjne Igrzysk Olimpijskich, agencje antydopingowe i branżę hotelarską, ostrzegał blog Microsoftu.

W zeszłym roku FBI zajęło działanie destrukcyjne przeciwko kampanii Fancy Bear znanej jako VPNFilter, która atakowała routery i sieciowe urządzenia pamięci masowej za pomocą złośliwego oprogramowania, które może niszczyć urządzenie poprzez usunięcie oprogramowania układowego i uniemożliwić korzystanie z urządzenia. Kampania ta skierowana była szczególnie na Ukrainę, ulubiony cel Fancy Bear.