Jump to content

Microsoft: российские хакеры используют IoT-устройства для взлома корпоративных сетей


Recommended Posts

Подразделение Microsoft Threat Intelligence Center, занимающееся вопросами кибербезопасности, заявило о том, что одна из российских хакерских группировок, которая предположительно работает на правительство, использует устройства Интернета вещей (IoT) для проникновения в корпоративные сети. В заявлении Microsoft говорится о том, что такие атаки осуществляет группировка Strontium, которая широко известна как APT28 или Fancy Bear.  

 

cso_russian_hammer_and_sickle_binary_code_by_zmeel_gettyimages-927363118_2400x1600-100801412-large.jpg


В сообщении говорится о том, что ещё в апреле сотрудники Microsoft зафиксировали попытки скомпрометировать разные IoT-устройства, в том числе VoIP-телефоны, офисные принтеры и др. Скомпрометированные IoT-устройства использовались в качестве точки входа во внутренние сети атакуемой цели, где проводилось дальнейшее сканирование и поиск уязвимых систем, позволяющих атаковать более значимые объекты. «В ходе расследования выяснилось, что хакеры использовали IoT-устройства для первоначального доступа к корпоративным сетям. Дважды устройства работали с заводским паролем, а в третьем случае последнее обновление безопасности не было установлено. После получения доступа к устройству хакеры запускали tcpdump для прослушивания сетевого трафика в локальных подсетях», — говорится в заявлении Microsoft. Также отмечается, что хакеры проявляли интерес к административным группам.  

 

microsoft-obvinila-rossiyskih-hakerov-v-atake-na-predpriyatiya-i-nazvala-ih-celi-1.jpg

 

Microsoft заявила, что идентификация и блокировка атак была осуществлена на ранних стадиях, поэтому не удалось определить, что именно хакеры пытались украсть из скомпрометированных сетей. Более подробные данные об атаке Strontium корпорация Microsoft планирует раскрыть на конференции по безопасности Black Hat 2019, которая пройдёт в США на этой неделе.

____________________________________________________________
♦♦♦♦♦♦♦♦◄♫►WeissRussland◄♫►♦♦♦♦♦♦◄♠GRODNO♠►♦♦♦♦♦♦♦♦
---------------------------------------------------------------------------------------------------------
♠ 75.0°e ♣ 53.0°e ♦ 36.0°e ♥ 19.2°e ♠ 13.0°e ♥ 4.8°e ♠ 4.0°w ♣ 5.0°w ♦
____________________________________________________________

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...