211service.com
Microsoft sier at iranske hackere forsøkte å bryte en amerikansk presidentkampanje
Kategori: Valget 2020 Lagt ut 04. okt
Microsofts cybersikkerhetstjenestemenn sier at de så iranske hackere forsøke å bryte kontoer fra en amerikansk presidentkampanje, så vel som fra amerikanske myndighetspersoner, journalister og iranere bosatt i utlandet, i en periode som strekker seg fra august til september. Selskapet beskrev angrepene i en blogg post på fredag.
Selskapet sendte et varsel til den demokratiske nasjonale komiteen på fredag med advarsel om forsøk, Wall Street Journal rapportert .
Hacking-kampanjen er en sterk påminnelse om at grunnleggende sikkerhetstrinn som tofaktorautentisering er sterke og viktige forsvar mot selv nasjonalt sponsede operasjoner.
Målene: Tom Burt, Microsofts visepresident for sikkerhet og tillit, skrev at iranerne mislyktes i forsøket på å hacke USAs presidentkampanje og myndighetspersoner. Hackerne gjorde mer enn 2700 forsøk på å identifisere forbruker-e-postkontoer som tilhører spesifikke Microsoft-kunder, og angrep deretter 241 av disse kontoene.
Burt og Microsoft sa at de ikke vil identifisere ofrene for hackerkampanjen. Amerikanske presidentkampanjer har vært mål og ofre for hacking i årevis, spesielt demokratenes tjenestemenn under kampanjen i 2016. Slik aktivitet strekker seg minst tilbake til 2008, da begge kandidatene led brudd .
Holder seg til det grunnleggende: Den iranske hackergruppen, kodenavnet Phosphorous, samlet informasjon om mål og forsøkte deretter å manipulere funksjonene for tilbakestilling av passord og kontogjenoppretting i forsøk på å overta kontoer.
For eksempel ville de søke tilgang til en sekundær e-postkonto knyttet til en brukers Microsoft-konto, og deretter forsøke å få tilgang til en brukers Microsoft-konto gjennom verifisering sendt til den sekundære kontoen, skrev Burt. I noen tilfeller samlet de inn telefonnumre som tilhører målene deres og brukte dem til å hjelpe til med å autentisere tilbakestilling av passord.
Angrepene er ikke teknisk sofistikerte. De hadde ingen av de overskriftsfengende bedriftene som kan begeistre observatører og dominere nyhetene. I stedet illustrerer denne operasjonen hvor viktig det grunnleggende innen cybersikkerhet er for både angripere og deres mål.
Microsoft oppfordret alle brukere til å sette opp multifaktorautentisering gjennom løsninger som passordløs Microsoft Authenticator .
En lang løype: Fosfor har vært aktivt i minst seks år. De har lenge vært kjent for å målrette mot bedrifter, offentlige etater, journalister og aktivister involvert i Midtøsten.
Tidligere i år, Microsoft brukte en rettskjennelse å stenge dusinvis av nettsider som hackinggruppen bruker for å forfalske kjente selskaper og lure ofre. Det eren juridisk taktikkselskapet har brukt gjentatte ganger, mot skuespillere inkludert den russiske hackergruppen kjent som Fancy Bear.