CISA annab pärast kesköövihma Microsofti tabamust välja hädaolukorra direktiivi

CISA annab pärast kesköövihma Microsofti tabamust välja hädaolukorra direktiivi

CISA annab pärast kesköövihma välja hädaolukorra direktiivi, mis Microsoft tabab PlatoBlockchaini andmeluure. Vertikaalne otsing. Ai.

Küberturvalisuse ja infrastruktuuri turvalisuse agentuur (CISA) andis 11. aprillil välja hädaolukorra direktiivi vastuseks Midnight Blizzard, teise nimega Cozy Bear, Venemaa riiklikult toetatud ohutegija, kes oma viimases kampaanias sihib Microsofti meilikontosid.

Rühm eraldab teavet Microsofti ettevõtte meilisüsteemid Microsofti kliendisüsteemidele juurdepääsu saamiseks. Microsoft ja CISA on juba kindlaks teinud, milliste ettevõtete kirjavahetust on seni välja filtreeritud ja teavitanud neid sellest.

"Midnight Blizzardi rünnaku esialgne juurdepääsuvektor oli Microsoft 365 paroolipihustus," ütles Trellixi ohuluure juht John Fokker e-kirjas saadetud avalduses. Trellixi teadlased on ainuüksi aasta esimeses kvartalis täheldanud enam kui 120 sellist rünnakut.

CISA direktiiv anti algselt välja ainult föderaalasutustele 2. aprillil. See nõudis agentuuridelt Microsofti meilikontode jälgimist ja analüüsimist, et teha kindlaks, kas need on mõjutatud, lähtestada ohustatud mandaadid ja kaitsta kõiki privilegeeritud Microsoft Azure'i kontosid.

Need nõuded kehtivad ainult Federal Civilian Executive Branch (FCEB) agentuuridele, kuna need näivad olevat Midnight Blizzardi suurim sihtmärk. Kuid CISA märgib, et ühendust on võetud ka teiste organisatsioonidega, kes peaksid abi otsima.

"Sõltumata otsesest mõjust julgustatakse kõiki organisatsioone tungivalt rakendama rangeid turvameetmeid, sealhulgas tugevaid paroole, mitmefaktorilist autentimist (MFA) ja kaitsmata tundliku teabe keelatud jagamist ebaturvaliste kanalite kaudu," ütles CISA. oma avalduses.

CISA direktor Jen Easterly märkis samuti, et see Microsofti kompromiss on vaid viimane pahatahtlik kübertegevus Venemaa mänguraamatus ning hädaolukorra direktiivi eesmärk on tagada föderaalsete tsiviilagentuuride võrkude ja süsteemide turvalisus.

Ajatempel:

Veel alates Tume lugemine