Russiske hackere infiltrerer selskaper via kontorskriveren

Kategori: Databehandling Lagt ut august 05 Det store Kreml-palasset i Moskva Det store Kreml-palasset i Moskva





En gruppe hackere knyttet til russiske spionbyråer bruker «tingenes internett»-enheter som internett-tilkoblede telefoner og skrivere for å bryte seg inn i bedriftsnettverk, kunngjorde Microsoft mandag.

Fancy Bear går aldri i dvale : De russiske hackerne, som går under navn som Strontium, Fancy Bear og APT28, er knyttet til det militære etterretningsbyrået GRU.

Gruppen har vært aktiv siden minst 2007. De er kreditert med en lang liste med beryktet arbeid, inkludert innbrudd i Den demokratiske nasjonale komiteen i 2016, de lammende NotPetya-angrepene mot Ukraina i 2017, og målrettet mot politiske grupper i Europa og Nord-Amerika gjennom hele 2018 .



Tingenes usikkerhet : Den nye kampanjen fra GRU kompromitterte populære internett-enheter, inkludert en VOIP-telefon (voice over internet protocol), en tilkoblet kontorskriver og en videodekoder for å få tilgang til bedriftsnettverk. Microsoft har noe av det beste innsyn i bedriftsnettverk på jorden fordi så mange organisasjoner bruker Windows-maskiner. Microsofts Threat Intelligence Center oppdaget Fancy Bears nye arbeid som startet i april 2019.

Passordet er passord : Selv om ting som smarttelefoner og stasjonære datamaskiner ofte er på topp når det kommer til sikkerhet, er det ofte skriveren, kameraet eller dekoderen som lar en dør stå åpen for en hacker å utnytte.

I flere tilfeller så Microsoft at Fancy Bear fikk tilgang til målrettede nettverk fordi IoT-enhetene ble distribuert med standardpassord. I et annet tilfelle ble ikke den siste sikkerhetsoppdateringen tatt i bruk. Ved å bruke disse enhetene som utgangspunkt etablerte hackerne et strandhode og så etter ytterligere tilgang.



Så snart skuespilleren hadde etablert tilgang til nettverket, tillot en enkel nettverksskanning for å se etter andre usikre enheter dem å oppdage og bevege seg over nettverket på jakt etter høyere privilegerte kontoer som ville gi tilgang til data av høyere verdi, advarte Microsoft i et blogginnlegg publisert på mandag.

Hackerne flyttet fra en enhet til en annen, etablerte utholdenhet og kartla nettverket mens de gikk, og kommuniserte med kommando- og kontrollservere hele tiden.

Globale mål : Microsoft har fulgt nøye med på denne gruppen det siste året.



Av de 1400 varslene selskapet leverte til de som er målrettet eller kompromittert av Fancy Bear, har 20 % vært til globale ikke-statlige organisasjoner, tenketanker eller politisk tilknyttede organisasjoner. De resterende 80% har vært til forskjellige sektorer, inkludert myndigheter, teknologi, militær, medisin, utdanning og ingeniørfag.

Vi har også observert og varslet STRONTIUM-angrep mot olympiske organisasjonskomiteer, antidopingbyråer og gjestfrihetsindustrien, advarte Microsofts blogg.

I fjor tok FBI forstyrrende handling mot en Fancy Bear-kampanje kjent som VPNFilter som målrettet rutere og nettverkslagringsenheter med skadelig programvare med destruktive evner til å mure en enhet ved å slette fastvare og gjøre enheten ubrukelig. Kampanjen var spesielt rettet mot Ukraina, et favorittmål for Fancy Bear.