Эксперты Microsoft Threat Intelligence сообщили, что с февраля текущего года иранская хак-группа APT33 (она же Peach Sandstorm, HOLMIUM или Refined Kitten) провела серию масштабных кибератак, нацеленных на кражу паролей и чувствительной информации (сектор ОПК, спутниковые технологии и фармацевтика).

В качестве основного хакеры выбрали метод Password Spraying, при котором они получили хороший шанс войти во множество аккаунтов, используя один пароль или список распространённых паролей. Эта тактика позволяет злоумышленникам минимизировать риск автоматической блокировки учётных записей.

Кроме этого, члены APT33 использовали уязвимости в неисправленных устройствах Confluence и ManageEngine для проникновения в сети жертв, а также скомпрометированные учётные данные Azure для создания новых подписок.

На основе профиля организаций-жертв ИБ-специалисты Microsoft пришли к выводу, что целью всей кампании является сбор разведданных в интересах Ирана.

15 сентября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.03.2026
Обналичивание — возможность для скамеров разорвать цифровой след
02.03.2026
Ландшафт угроз со стороны программ-вымогателей становится сложнее
02.03.2026
ЦБ РФ: В 2025 году «нелегалы» надеялись на «крипту» и нейросети
02.03.2026
Реализация криптоторгов потребует усиленных ИБ-механизмов
02.03.2026
Claude — первый независимый?
02.03.2026
«Оборонные возможности — это не товар, который можно продать на аукционе»
02.03.2026
Утечки данных в образовательной сфере в феврале увеличились почти в пять раз
27.02.2026
В ReliaQuest объяснили, как безопасникам превзойти в скорости хакеров
27.02.2026
Эксперт — о важности киберполиса для организаций
27.02.2026
Создатели Claude обвинили конкурентов в массовой краже данных

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных