מיקרוסופט: מתקפי סייבר 0ktapus מתפתחים לסטטוס 'המסוכן ביותר'

מיקרוסופט: מתקפי סייבר 0ktapus מתפתחים לסטטוס 'המסוכן ביותר'

מיקרוסופט: מתקפי סייבר של 0ktapus מתפתחים לסטטוס 'המסוכן ביותר' של PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

"אחת מקבוצות הפשע הפיננסיות המסוכנות ביותר" - והולכת וגדלה בתחכום. זו ההערכה של מיקרוסופט לגבי קולקטיב התקפות הסייבר 0ktapus, שהיה לאחרונה בחדשות בגלל ביצוע להיטי הכופר MGM ו-Caesars Entertainment המפריעים להפליא.

הקבוצה דוברת האנגלית (המכונה Scatter Swine, UNC3944 או, כמו מיקרוסופט קוראת לזה, "Octo Tempest") עוסק בדרך כלל בטכניקות של יריב-באמצע (AitM), הנדסה חברתית הכוללת זימון ישירות למטרות, וכן החלפת ה- SIM. ידוע שהוא מבצע גניבת מטבעות קריפטוגרפיים, סחיטת דליפת נתונים והתקפות של תוכנות כופר (היא הפכה לשותפה של BlackCat/ALPHV באמצע 2023). מלבד קזינו/אירוח מנצח בספטמבר, היא עשתה לעצמה שם בעבר על ידי התמחות בפגיעה מוצלחת באישורי Okta בשלל התקפות, כולל הדלפת טוויליו הנרחבת באוגוסט האחרון.

האיום התפתח בקמפיינים האחרונים, על פי ניתוח מפורט של מיקרוסופט השבוע, והוא מפגין רמת תחכום בולטת שארגונים צריכים להיערך אליה באופן אקטיבי.

"ראינו את Octo Tempest ממנף מערך מגוון של טקטיקות כדי לנווט בסביבות היברידיות מורכבות, לחלץ נתונים רגישים ולהצפין נתונים", על פי הדו"ח, שמתעמק בפרטים המפורטים של הארסנל של 0ktapus. "Octo Tempest ממנפת אומנות שאין לארגונים רבים במודלים האופייניים לאיום שלהם. האופי המאורגן והפורה של ההתקפות של Octo Tempest מעיד על עומק טכני נרחב ומספר מפעילי מקלדת.

הטכניקה הייחודית של 0ktapus

לדוגמה, 0ktapus פנתה לאחרונה לטכניקה ייחודית באמצעות פלטפורמת תנועת הנתונים Azure Data Factory וצינורות פיתוח אוטומטיים, הזהירה מיקרוסופט; נראה שהמטרה היא חילוץ נתונים באמצעות שרתי Secure File Transfer Protocol (SFTP) שבשליטת תוקפים, המחפשים להסתתר בין פעולות ביג דאטה לגיטימיות של קורבן.

"בנוסף, שחקן האיום רושם בדרך כלל פתרונות גיבוי לגיטימיים של Microsoft 365 כגון Veeam, AFI Backup ו-CommVault כדי לייצא את התוכן של ספריות מסמכים של SharePoint ולהאיץ את חילוף הנתונים", לפי מיקרוסופט.

רוג'ר גריימס, אוונגליסט הגנה מונע נתונים ב- KnowBe4, ציין שהספקטרום הגדול של התקפות ומניעים אפשריים של 0ktapus יוצר אתגרים עבור ארגונים. 

"כל ארגון חייב ליצור את תוכנית הגנת הסייבר הטובה ביותר שלו תוך שימוש בשילוב הטוב ביותר של מדיניות, הגנות טכניות וחינוך, כדי להפחית בצורה הטובה ביותר את הסיכון של התקפות אלו", אמר בהצהרה שנשלחה בדוא"ל. "יש לשתף את העובדים בשיטות והתחכום של ההתקפות הללו. הם צריכים הרבה דוגמאות. העובדים צריכים להיות מסוגלים לזהות את שיטות התקפת הסייבר השונות וללמד אותם כיצד לזהות, לצמצם ולדווח עליהן כראוי".

הוא הוסיף, "אנחנו יודעים ש-50% עד 90% כרוכים בהנדסה חברתית ו-20% עד 40% כרוכים בתוכנה וקושחה ללא תיקונים, כך שכל מה שארגון יכול לעשות כדי להילחם בצורה הטובה ביותר בשתי שיטות ההתקפה האלה, זה המקום שבו הם אמורים להתחיל כנראה."

בול זמן:

עוד מ קריאה אפלה