CISA utsteder nøddirektivet etter midnattsværet Microsoft treffer

CISA utsteder nøddirektivet etter midnattsværet Microsoft treffer

CISA utsteder nøddirektiv etter midnattsvær Microsoft treffer PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Cybersecurity and Infrastructure Security Agency (CISA) utstedte et nøddirektiv som svar 11. april til Midnight Blizzard, aka Cozy Bear, en russisk statsstøttet trusselaktør som målretter Microsofts e-postkontoer i sin siste kampanje.

Gruppen eksfiltrerer informasjon fra Microsofts e-postsystemer for bedrifter for å få tilgang til Microsofts kundesystemer. Microsoft og CISA har allerede bestemt hvilke selskapers korrespondanse som har blitt eksfiltrert så langt og varslet dem om dette.

"Den første tilgangsvektoren for Midnight Blizzard-angrepet var en Microsoft 365 passordspray," sa John Fokker, leder for trusseletterretning ved Trellix, i en e-postmelding. Forskere ved Trellix har observert mer enn 120 av denne typen angrep bare i årets første kvartal.

CISAs direktiv ble opprinnelig utstedt utelukkende til føderale byråer 2. april. Det påla byråer å observere og analysere Microsoft e-postkontoer for å finne ut om de hadde blitt berørt, tilbakestille kompromitterte legitimasjon og sikre eventuelle privilegerte Microsoft Azure-kontoer.

Disse kravene gjelder bare for Federal Civilian Executive Branch (FCEB) byråer, siden de ser ut til å være Midnight Blizzards største mål. Men CISA bemerker at andre organisasjoner også kan ha blitt kontaktet og bør søke hjelp.

"Uavhengig av direkte påvirkning, oppfordres alle organisasjoner sterkt til å bruke strenge sikkerhetstiltak, inkludert sterke passord, multifaktorautentisering (MFA) og forbudt deling av ubeskyttet sensitiv informasjon via usikre kanaler," sa CISA i sin uttalelse.

Jen Easterly, CISAs direktør, bemerket også at dette Microsoft-kompromisset bare er den siste ondsinnede cyberaktiviteten i den russiske lekeboken, og at nøddirektivet er ment å sikre at nettverkene og systemene til føderale sivile byråer er sikre.

Tidstempel:

Mer fra Mørk lesning