سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

2 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

2 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

2 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

2 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

2 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

2 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

2 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

2 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

2 ماه پیش
۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

2 ماه پیش

هشدار آمریکا و متحدانش درباره هکرهای روسی که به سمت حملات ابری روی آورده‌اند

زمان انتشار: 10 مارس 2024 ساعت 20:51

دسته بندی: امنیت

شناسه خبر: 787625

زمان مطالعه: 6 دقیقه

هشدار آمریکا و متحدانش درباره هکرهای روسی که به سمت حملات ابری روی آورده‌اند

هشدار آمریکا و متحدانش درباره هکرهای روسی که به سمت حملات ابری روی آورده‌اند

جاسوسان سایبری روسیه حساب‌های مایکروسافت 365 متعلق به نهادهای مختلف در کشورهای ناتو را به خطر انداختند تا داده‌های مربوط به سیاست خارجی را به دست آورند و دولت‌ها، سفارت‌ها و مقامات ارشد را در سراسر اروپا که در یک رشته حملات فیشینگ مرتبط بودند، هدف قرار دادند.

اخیراً، مایکروسافت تأیید کرد که هکرهای سرویس اطلاعات خارجی روسیه به حساب‌های Exchange Online  مدیران و کاربران سایر سازمان‌ها در نوامبر 2023 نفوذ کرده‌اند.
 

سرویس‌های ابری : هدف حمله

پیام مشترکی که توسط مرکز ملی امنیت سایبری بریتانیا (NCSC)، NSA، CISA،  FBI و آژانس های امنیت سایبری از استرالیا، کانادا و نیوزلند صادر شد، هشدار داد که گروه تهدید روسیه به تدریج به سمت حملات علیه زیرساخت ابری این کشورها حرکت می‌کند. 

در این توصیه نامه آمده است:« در حالی که سازمان‌ها به مدرن‌سازی سیستم‌های خود و حرکت به زیرساخت‌های مبتنی بر ابرادامه می دهند، سرویس اطلاعات خارجی روسیه نیز با این تغییرات در محیط عملیاتی سازگار شده است. آن‌ها باید فراتر از ابزارهای سنتی دسترسی اولیه خود، مانند بهره برداری از آسیب پذیری‌های نرم افزاری در یک شبکه داخلی، حرکت کنند و در عوض خود سرویس‌های ابری را هدف قرار دهند.»

همانطور که آژانس‌های Five Eyes دریافتند، هکرهای APT29 اکنون با استفاده از اعتبار حساب سرویس دسترسی که در حملات یا پاشش رمز عبور به خطر افتاده است، به محیط‌های ابری اهداف خود دسترسی پیدا می‌کنند.

علاوه بر این، آن‌ها از حساب‌های غیرفعال استفاده می‌کنند که پس از خروج کاربران از سازمان‌های هدف، هرگز حذف نشده‌اند، همچنین به آن‌ها امکان می‌دهد پس از بازنشانی رمز عبور در سراسر سیستم، دوباره دسترسی پیدا کنند.

بردارهای اولیه نفوذ ابری APT29 شامل استفاده از توکن‌های دسترسی به سرقت رفته است که به آن‌ها امکان می‌دهد بدون استفاده از اعتبارنامه، اکانت‌ها را بربایند،  از روترهای مسکونی در معرض خطر برای پراکسی کردن فعالیت‌های مخرب خود استفاده کنند و دستگاه‌های خود را به عنوان دستگاه‌های جدید درسرویس ابر قربانیان ثبت کنند.
 

نحوه شناسایی حملات ابری سرویس اطلاعات خارجی روسیه

پس از دسترسی‌های اولیه، هکرها از ابزارهای پیچیده‌ای مانند بدافزار MagicWeb که به آن‌ها اجازه می‌دهد تا به عنوان  کاربر در یک شبکه احراز هویت شوند، استفاده می‌کنند تا از شناسایی در شبکه‌های قربانیان، عمدتاً دولتی و سازمان‌های حیاتی در اروپا، ایالات متحده و آسیا جلوگیری کنند.

بنابراین، کاهش دسترسی اولیه APT29 باید در اولویت بالایی برای مدافعان شبکه برای مسدود کردن حملات آن‌ها قرار گیرد.
به متخصصان امنیت شبکه توصیه می‌شود که احراز هویت چند مرحله‌ای را در هر کجا و هر زمان که ممکن است، همراه با رمزعبور قوی استفاده کنند. آن‌ها همچنین باید فقط اجازه ثبت نام  را برای دستگاه‌های مجاز بدهند و برای شاخص‌های سازش که کمترین میزان مثبت کاذب را هنگام نظارت بر نقض‌های امنیتی به دست می‌آورند، نظارت کنند.

متحدان Five Eyes می‌گویند: «برای سازمان‌هایی که به زیرساخت‌های ابری دارند، اولین خط دفاع در برابر بازیگری مانند سرویس اطلاعات روسی، محافظت در برابر TTP(تاکتیک های تروریستی، تکنیک ها و اقدامات) برای دسترسی اولیه باشد.»
با پیروی از اقدامات کاهشی ذکر شده در این توصیه، سازمان‌ها در موقعیت قدرتمندتری برای دفاع در برابر این تهدید خواهند بود.

حتما بخوانید : حمله سایبری کره‌شمالی به تراشه‌سازی کره‌جنوبی

مجله خبری بیکینگ

برچسب ها
هکر
اشتراک گذاری

اخبار مرتبط

  • بدافزاری که با پوشش تبلیغ در گوگل‌پلی جولان می‌دهد!
    بدافزاری که با پوشش تبلیغ در گوگل‌پلی جولان می‌دهد! 10 ساعت پیش
  • هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی
    هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی 10 ساعت پیش
  • هشدار: این بدافزار مخرب را با تلگرام پریمیوم اشتباه نگیرید!
    هشدار: این بدافزار مخرب را با تلگرام پریمیوم اشتباه نگیرید! 10 ساعت پیش
  • آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات
    آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات 10 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 293
  • اینترنت 3435
  • بازی 8814
  • برنامه نویسی 34
  • تبلیغات 21
  • تکنولوژی 29541
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 203
  • شبکه اجتماعی 622
  • علم و دانش 14927
  • فناوری 7413
  • کاریکاتور 556
  • کسب و کار 670
  • موبایل 724
  • میزبانی وب 40
  • نرم افزار - سخت افزار 413

جدیدترین مقالات

  • افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد
    افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد 13 ساعت پیش
  • بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟
    بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟ 13 ساعت پیش
  • کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟
    کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟ 13 ساعت پیش
  • چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟
    چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟ 13 ساعت پیش
  • بهترین گوشی‌های گیمینگ در قیمت‌های مختلف
    بهترین گوشی‌های گیمینگ در قیمت‌های مختلف 13 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور