Rus tehdit aktörleri ABD gibi NATO ülkelerini hedef alıyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

2022'nin başından beri Microsoft Tehdit İstihbarat Merkezi (MSTIC), 30'dan fazla kuruluşu hedefleyen SEABORGIUM kimlik avı kampanyalarını izliyor. diğer Baltık, İskandinav ve Doğu Avrupa ülkelerine ara sıra yapılan saldırılarla başta ABD ve Birleşik Krallık olmak üzere başta NATO ülkeleri olmak üzere.

Microsoft Tehdit İstihbarat Merkezi (MSTIC), SEABORGIUM kampanyalarını izledi ve onları bozmak için harekete geçti. SEABORGIUM, hedefleri ve kurbanları Rus devletinin çıkarlarıyla yakından örtüşen, Rus asıllı bir tehdit aktörüdür. Kampanyaları, kalıcı kimlik avı ve kimlik bilgisi hırsızlığı kampanyalarını içerir. SEABORGIUM saldırısı, hedef ülkelerde anlatıları şekillendirmek için çalınan ve sızdırılan verileri kullanan hack-and-leak kampanyalarıyla da bağlantılıdır. Bununla birlikte, grubun destekleyici unsurlarının suç veya diğer devlet dışı ekosistemlerle mevcut veya geçmiş bağları olduğu göz ardı edilemez.

Kampanya hedefi: NATO ülkeleri

SEABORGIUM, diğer Baltık, İskandinav ve Doğu Avrupa ülkelerine ara sıra yapılan saldırılarla, öncelikle NATO ülkelerini, özellikle ABD ve İngiltere'yi hedefliyor. Bu tür saldırılar, Ukrayna'nın hükümet sektörü ve Rus işgaline giden aylarda Ukrayna'daki savaşta destekleyici rollerde yer alan kuruluşları içeriyordu. Bu kuruluşlara yönelik bazı saldırılara rağmen Microsoft, Ukrayna'nın bu aktör için birincil odak noktası olma ihtimalinin düşük olduğunu değerlendiriyor; Ancak, büyük olasılıkla, oyuncu için reaktif bir odak alanı ve birçok farklı hedeften biridir.

Savunma ve istihbarat danışmanlık firmaları hedef alındı

SEABORGIUM, hedef ülkelerde ağırlıklı olarak savunma ve istihbarat danışmanlarına, sivil toplum kuruluşlarına (STK'lar) ve hükümetler arası kuruluşlara (IGO'lar), düşünce kuruluşlarına ve akademiye odaklanmaktadır. Microsoft'un SEABORGIUM etkinlikleriyle ilgili ulusal bildirimlerinin %30'u Microsoft tüketici e-posta hesaplarına gönderildiğinden, SEABORGIUM bireylere de ulaşmaya büyük ilgi duymaktadır. SEABORGIUM'un eski istihbarat görevlilerini, Rusya meseleleri uzmanlarını ve yurtdışındaki Rus vatandaşlarını hedef aldığı gözlemlendi.

Microsoft.com'da daha fazlası

 


Microsoft Almanya Hakkında

Microsoft Deutschland GmbH, 1983 yılında Microsoft Corporation'ın (Redmond, ABD) Almanya'daki yan kuruluşu olarak kuruldu. Microsoft, gezegendeki her kişiyi ve her kuruluşu daha fazlasını başarması için güçlendirmeye kararlıdır. Bu zorluğun üstesinden ancak birlikte gelinebilir, bu nedenle çeşitlilik ve kapsayıcılık en başından beri kurum kültürüne sıkı sıkıya bağlıdır.

Akıllı bulut ve akıllı uç çağında üretken yazılım çözümleri ve modern hizmetlerin dünyanın önde gelen üreticisi ve yenilikçi donanım geliştiricisi olarak Microsoft, dijital dönüşümden yararlanmalarına yardımcı olmak için müşterilerini bir ortak olarak görüyor. Çözüm geliştirirken güvenlik ve gizlilik en önemli önceliklerdir. Dünyanın en büyük katkı sağlayıcısı olan Microsoft, önde gelen geliştirici platformu GitHub aracılığıyla açık kaynak teknolojisini kullanıyor. En büyük kariyer ağı olan LinkedIn ile Microsoft, dünya çapında profesyonel ağ oluşturmayı destekler.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku