Microsoft: 0ktapus Cyberattackers يتطور إلى الحالة "الأكثر خطورة".

Microsoft: 0ktapus Cyberattackers يتطور إلى الحالة "الأكثر خطورة"

Microsoft: 0ktapus Cyberattackers يتطور إلى الحالة "الأكثر خطورة" PlatoBlockchain Data Intelligence. البحث العمودي. منظمة العفو الدولية.

"واحدة من أخطر الجماعات الإجرامية المالية" - وتنمو من حيث التطور. هذا هو تقييم Microsoft لمجموعة الهجوم الإلكتروني 0ktapus، والتي ظهرت مؤخرًا في الأخبار لتنفيذها هجمات الفدية المدمرة بشكل لافت للنظر من قبل MGM وCaesars Entertainment.

المجموعة الناطقة باللغة الإنجليزية (المعروفة أيضًا باسم Scatter Swine، UNC3944 أو، كما مايكروسوفت تسميها "Octo Tempest") ينخرط عادةً في تقنيات الخصم في الوسط (AitM)، والهندسة الاجتماعية التي تتضمن استدعاء الأهداف مباشرة، و مبادلة SIM. من المعروف أنها تنفذ عمليات سرقة العملات المشفرة، وابتزاز تسرب البيانات، وهجمات برامج الفدية (أصبحت شركة تابعة لـ BlackCat/ALPHV في منتصف عام 2023). وبصرف النظر عن الكازينو/الضيافة يفوز في سبتمبر، لقد صنعت اسمًا لنفسها سابقًا من خلال التخصص في اختراق بيانات اعتماد Okta بنجاح في سلسلة من الهجمات، بما في ذلك تسرب Twilio واسع النطاق في أغسطس الماضي.

لقد تطور التهديد في الحملات الأخيرة، وفقًا لتحليل تفصيلي أجرته شركة Microsoft هذا الأسبوع، ويظهر مستوى ملحوظًا من التطور الذي تحتاج المؤسسات إلى الاستعداد له بشكل فعال.

"لقد لاحظنا أن Octo Tempest تستخدم مجموعة متنوعة من التكتيكات للتنقل في البيئات الهجينة المعقدة، وإخراج البيانات الحساسة، وتشفير البيانات"، وفقًا للتقرير، الذي يتعمق في التفاصيل الدقيقة لترسانة 0ktapus. "تعمل Octo Tempest على تعزيز المهارات التجارية التي لا تمتلكها العديد من المؤسسات في نماذج التهديد النموذجية الخاصة بها. إن الطبيعة الجيدة التنظيم والغزيرة لهجمات Octo Tempest تشير إلى العمق التقني الواسع وتعدد المشغلين العمليين على لوحة المفاتيح.

تقنية 0ktapus الفريدة

على سبيل المثال، تحولت 0ktapus مؤخرًا إلى تقنية فريدة باستخدام منصة نقل البيانات Azure Data Factory وخطوط التطوير الآلية، حسبما حذرت مايكروسوفت؛ يبدو أن الهدف هو تسريب البيانات عبر خوادم بروتوكول نقل الملفات الآمن (SFTP) التي يتحكم فيها المهاجم، بحثًا عن الاختباء وسط عمليات البيانات الضخمة المشروعة للضحية.

"بالإضافة إلى ذلك، يقوم ممثل التهديد عادةً بتسجيل حلول النسخ الاحتياطي الشرعية لـ Microsoft 365 مثل Veeam وAFI Backup وCommVault لتصدير محتويات مكتبات مستندات SharePoint وتسريع عملية استخراج البيانات"، وفقًا لشركة Microsoft.

وأشار روجر غرايمز، مبشر الدفاع القائم على البيانات في KnowBe4، إلى أن النطاق الكبير من الهجمات والدوافع المحتملة لـ 0ktapus يخلق تحديات للمؤسسات. 

وقال في بيان أرسل عبر البريد الإلكتروني: "يجب على كل منظمة إنشاء أفضل خطة دفاعية متعمقة للدفاع السيبراني باستخدام أفضل مزيج من السياسات والدفاعات الفنية والتعليم، للتخفيف من مخاطر هذه الهجمات بشكل أفضل". "يجب مشاركة أساليب هذه الهجمات وتعقيدها مع الموظفين. إنهم بحاجة إلى الكثير من الأمثلة. يجب أن يكون الموظفون قادرين على التعرف على أساليب الهجمات الإلكترونية المختلفة وأن يتم تعليمهم كيفية التعرف عليها والتخفيف منها والإبلاغ عنها بشكل مناسب.

وأضاف: "نحن نعلم أن 50% إلى 90% منها تتضمن هندسة اجتماعية، و20% إلى 40% تتضمن برامج وبرامج ثابتة غير مصححة، لذا فإن أي شيء يمكن أن تفعله مؤسسة ما لمحاربة هاتين الطريقتين للهجوم بشكل أفضل هو المكان الذي ينبغي أن تبدأ فيه على الأرجح".

الطابع الزمني:

اكثر من قراءة مظلمة