3.000 contas de e-mail do governo dos EUA sob ataque

Notícias FireEye

Compartilhar postagem

Um grupo de hackers russos por trás da campanha de espionagem da SolarWinds lançou uma nova onda de ataques cibernéticos globais e sequestrou um sistema de e-mail. Segundo a Microsoft, 3.000 contas de e-mail do governo dos EUA em 150 agências foram afetadas pelo ataque. O "ataque ativo" cobre pelo menos 24 países.

John Hultquist, vice-presidente de análise, Client Threat Intelligence da FireEye, líder de mercado em soluções de segurança baseadas em inteligência, comenta as últimas descobertas sobre os ataques. “O FireEye rastreou várias ondas de e-mails semelhantes de spear phishing enviados desde março de 2021. Além do conteúdo da USAID, uma variedade de atrativos, como comunicações diplomáticas e convites de embaixadas, foram usadas. Todas essas ações têm como foco governos, think tanks e organizações similares que tradicionalmente são alvos de ações do SVR.

Sucessor do ataque SolarWinds

John Hultquist, vice-presidente de análise, inteligência de ameaças ao cliente

John Hultquist, vice-presidente de análise, Client Threat Intelligence da FireEye. (Fonte: FireEye)

Embora o ataque da SolarWinds tenha sido notável por sua astúcia e execução cuidadosa, os ataques de spear phishing de alto perfil e generalizados têm sido o carro-chefe do SVR, que frequentemente executava campanhas de phishing de alto perfil. Essas ações foram frequentemente eficazes, incluindo o acesso às principais agências governamentais. Embora os e-mails de spear phishing tenham sido identificados rapidamente, uma vez comprometidos, acreditamos que os ataques desses atores são muito sofisticados e furtivos.

A atividade recente parece ter aumentado assim como os compromissos baseados na cadeia de suprimentos diminuíram. Dada a audácia desse incidente, o SVR parece não querer controlar suas atividades de ciberespionagem, muito menos fazer grandes esforços para encobrir novas atividades. Em vez disso, esse incidente serve como um lembrete de que a ciberespionagem veio para ficar”.

Mais em FireEye.com

 


Sobre a Trellix

A Trellix é uma empresa global que está redefinindo o futuro da cibersegurança. A plataforma aberta e nativa de detecção e resposta estendida (XDR) da empresa ajuda as organizações que enfrentam as ameaças mais avançadas de hoje a ganhar a confiança de que suas operações estão protegidas e resilientes. Os especialistas em segurança da Trellix, juntamente com um amplo ecossistema de parceiros, aceleram a inovação tecnológica por meio de aprendizado de máquina e automação para oferecer suporte a mais de 40.000 clientes empresariais e governamentais.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais