3.000 ABD hükümeti e-posta hesabı saldırı altında

FireEye Haberleri

Gönderiyi paylaş

SolarWinds casus kampanyasının arkasındaki Rus hacker grubu, yeni bir küresel siber saldırı dalgası başlattı ve bir e-posta sistemini ele geçirdi. Microsoft'a göre, 3.000 kurumdaki 150 ABD hükümeti e-posta hesabı saldırıdan etkilendi. "Aktif saldırı" en az 24 ülkeyi kapsıyor.

İstihbarat tabanlı güvenlik çözümlerinde pazar lideri olan FireEye'de İstemci Tehdit İstihbaratı Analizden Sorumlu Başkan Yardımcısı John Hultquist, saldırılarla ilgili en son bulguları yorumluyor. "FireEye, Mart 2021'den bu yana gönderilen çok sayıda benzer hedef odaklı kimlik avı e-postasını izledi. USAID içeriğine ek olarak, diplomatik iletişim ve elçilik davetleri gibi çeşitli tuzaklar kullanıldı. Tüm bu eylemler, geleneksel olarak SVR eylemlerinin hedefi olan hükümetlere, düşünce kuruluşlarına ve benzer kuruluşlara odaklanmıştır.

SolarWinds saldırısının halefi

John Hultquist, Analizden Sorumlu Başkan Yardımcısı, Müşteri Tehdit İstihbaratı

John Hultquist, Analiz Başkan Yardımcısı, Müşteri Tehdit İstihbaratı, FireEye. (Kaynak: FireEye)

SolarWinds saldırısı kurnazlığı ve dikkatli uygulamasıyla dikkate değer olsa da, yüksek profilli ve yaygın mızraklı kimlik avı saldırıları, uzun süredir SVR'nin amiral gemisi olmuştur ve sıklıkla yüksek profilli kimlik avı kampanyaları yürütmektedir. Kilit devlet kurumlarına erişim sağlamak da dahil olmak üzere bu eylemler genellikle etkili oldu. Hedef odaklı kimlik avı e-postaları hızlı bir şekilde tespit edilse ve ele geçirildikten sonra bu aktörlerin saldırılarının çok karmaşık ve gizli olduğuna inanıyoruz.

Tedarik zincirine dayalı tavizler azalırken, yakın zamandaki faaliyetler toparlanmış gibi görünüyor. Bu olayın cüretkarlığı göz önüne alındığında, SVR, yeni faaliyetleri örtbas etmek için büyük çaba sarf etmek şöyle dursun, siber casusluk faaliyetlerini dizginlemeye isteksiz görünüyor. Aksine, bu olay siber casusluğun kalıcı olduğunu hatırlatıyor.”

Daha fazlası FireEye.com'da

 


Trellix Hakkında

Trellix, siber güvenliğin geleceğini yeniden tanımlayan küresel bir şirkettir. Şirketin açık ve yerel Genişletilmiş Algılama ve Yanıt (XDR) platformu, günümüzün en gelişmiş tehditleriyle karşı karşıya olan kuruluşların operasyonlarının korunduğu ve dirençli olduğu konusunda güven kazanmasına yardımcı olur. Trellix güvenlik uzmanları, kapsamlı bir iş ortağı ekosistemiyle birlikte, 40.000'den fazla işletme ve devlet müşterisini desteklemek için makine öğrenimi ve otomasyon yoluyla teknolojik yeniliği hızlandırır.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku