تصدر CISA توجيهات الطوارئ بعد عاصفة ثلجية منتصف الليل التي ضربتها Microsoft

تصدر CISA توجيهات الطوارئ بعد عاصفة ثلجية منتصف الليل التي ضربتها Microsoft

تصدر CISA توجيهًا طارئًا بعد عاصفة ثلجية منتصف الليل، مايكروسوفت تضرب PlatoBlockchain Data Intelligence. البحث العمودي. منظمة العفو الدولية.

أصدرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) توجيهًا طارئًا ردًا على ذلك في 11 أبريل منتصف الليل عاصفة ثلجية، المعروف أيضًا باسم Cozy Bear، وهو ممثل تهديد روسي ترعاه الدولة ويستهدف حسابات البريد الإلكتروني لشركة Microsoft في حملته الأخيرة.

تقوم المجموعة بتسريب المعلومات من أنظمة البريد الإلكتروني الخاصة بشركة مايكروسوفت للوصول إلى أنظمة عملاء Microsoft. لقد حددت Microsoft وCISA بالفعل مراسلات الشركات التي تم تسريبها حتى الآن وأخطرتهما وفقًا لذلك.

قال جون فوكر، رئيس قسم استخبارات التهديدات في شركة Trellix، في بيان أرسل عبر البريد الإلكتروني: "كان ناقل الوصول الأولي لهجوم Midnight Blizzard عبارة عن رش كلمة مرور Microsoft 365". لاحظ الباحثون في Trellix أكثر من 120 هجومًا من هذا النوع في الربع الأول من العام وحده.

تم إصدار توجيه CISA في البداية إلى الوكالات الفيدرالية فقط في 2 أبريل. وقد تطلب الأمر من الوكالات مراقبة حسابات البريد الإلكتروني لـ Microsoft وتحليلها لتحديد ما إذا كانت قد تأثرت، وإعادة تعيين بيانات الاعتماد المخترقة، وتأمين أي حسابات Microsoft Azure مميزة.

تنطبق هذه المتطلبات فقط على وكالات السلطة التنفيذية المدنية الفيدرالية (FCEB)، حيث يبدو أنها الهدف الأكبر لـ Midnight Blizzard. لكن CISA تشير إلى أنه ربما تم الاتصال بمنظمات أخرى ويجب عليها طلب المساعدة.

وقالت CISA: "بغض النظر عن التأثير المباشر، يتم تشجيع جميع المؤسسات بشدة على تطبيق إجراءات أمنية صارمة، بما في ذلك كلمات المرور القوية والمصادقة متعددة العوامل (MFA) والمشاركة المحظورة للمعلومات الحساسة غير المحمية عبر قنوات غير آمنة". في بيانها.

كما أشارت جين إيسترلي، مديرة CISA، إلى أن هذا الحل الوسط من Microsoft هو مجرد أحدث نشاط إلكتروني خبيث في قواعد اللعبة الروسية، وأن توجيه الطوارئ يهدف إلى ضمان أمان شبكات وأنظمة الوكالات المدنية الفيدرالية.

الطابع الزمني:

اكثر من قراءة مظلمة