08 آبان 1400 – 11:18
گروه هک Nobelium مقصر اصلی سازماندهی حمله سایبری پرحاشیه به سازنده نرم افزار آمریکایی SolarWinds است.

به گزارش سیتنا، سایت پلیس فتا به نقل از gbhackers، نوشت: آخرین موج نوبلیوم، فروشندگان و سایر ارائه دهندگان خدمات فناوری در فضای ابری را هدف قرار داد. به طور خلاصه، آنها 14 زنجیره تامین فناوری اطلاعات و 140 MSP را در آخرین موج حمله خود هدف قرار داده اند.
از ماه مه سال جاری، این گروه تهدید روسی نوبلیوم، حملاتی را علیه فروشندگان و سایر ارائه دهندگان خدمات فناوری به منظور استقرار و مدیریت خدمات ابری برای دسترسی به شبکه های فناوری اطلاعات مشتریان خود انجام داد. نوبلیوم گروه هک نخبه آژانس اطلاعات خارجی روسیه SVR است و این گروه با نام “خرس دنج” نیز شناخته می شود. در حالی که مایکروسافت از ماه می به بیش از 140 فروشنده و ارائه دهنده خدمات فناوری که توسط نوبلیوم هدف قرار گرفته اند، اطلاع داده است.
هک SolarWinds در سال 2020 مورد توجه قرار نگرفت و زمانی که کل حادثه کشف شد، لحظه ای بسیار شرم آور برای وایندگیهای فروش، مایکروسافت در حال حاضر ویژگیهای جدید و دقیقتری را برای سازمانها ایجاد میکند.
5- مایکروسافت برای اینکه شرکا و مشتریان بتوانند حسابهای اختصاصی خود را کنترل و بازرسی کنند و اختیارات غیرضروری را حذف کنند، مکانیسمهای امنیتی جدیدی را به سیستم نظارت خود اضافه کرد.
6- مایکروسافت همچنین در حال همکاری نزدیک با شرکای خود برای ارزیابی و حذف امتیازات و دسترسی های غیر ضروری است.
نوبلیوم در حملات اخیر خود برخلاف کمپین سال گذشته از هیچ آسیبپذیری نرمافزاری بهرهبرداری نکرد، زیرا این بار آنها از تکنیکهایی مانند فیشینگ و سرقت رمز عبور برای سرقت اطلاعات استفاده کردند. با این حال، یک راهنمای فنی که نحوه تلاش Nobelium برای حرکت جانبی از طریق شبکهها برای دستیابی به مشتریان متوسط را توضیح میدهد، قبلاً توسط مایکروسافت منتشر شده است و همچنین به همه فروشندگان آسیبدیده نیز اطلاع داده است.
انتهای پیام
