Эксперты Microsoft Threat Intelligence сообщили, что с февраля текущего года иранская хак-группа APT33 (она же Peach Sandstorm, HOLMIUM или Refined Kitten) провела серию масштабных кибератак, нацеленных на кражу паролей и чувствительной информации (сектор ОПК, спутниковые технологии и фармацевтика).

В качестве основного хакеры выбрали метод Password Spraying, при котором они получили хороший шанс войти во множество аккаунтов, используя один пароль или список распространённых паролей. Эта тактика позволяет злоумышленникам минимизировать риск автоматической блокировки учётных записей.

Кроме этого, члены APT33 использовали уязвимости в неисправленных устройствах Confluence и ManageEngine для проникновения в сети жертв, а также скомпрометированные учётные данные Azure для создания новых подписок.

На основе профиля организаций-жертв ИБ-специалисты Microsoft пришли к выводу, что целью всей кампании является сбор разведданных в интересах Ирана.

15 сентября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.01.2025
Импортозамещение бьёт по крыльям?
16.01.2025
«Такие угрозы в прошедшем году были одними из самых распространённых»
16.01.2025
Утечки ПДн по РКН: число кейсов сокращается, число записей — растёт
16.01.2025
Тихоокеанская триада против похитителей «крипты» из КНДР
16.01.2025
Система быстрых платежей расширяет географию. Но есть нюанс
15.01.2025
Минцифры, вендоры и эксперты обсуждают будущее отечественного «опенсорса»
15.01.2025
От «Яндекса» до Rutube. Кто упал из-за январского нарушения связности
15.01.2025
Ни одного пенни вымогателям! Британия ищет способы демотивировать хакеров
15.01.2025
«Яндекс Браузер» представил небольшой антифрод-срез
15.01.2025
Каждый пятый офисный сотрудник — потенциальная брешь

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных