CISA izda direktivo o izrednih razmerah po polnočnem napadu Blizzard Microsoft

CISA izda direktivo o izrednih razmerah po polnočnem napadu Blizzard Microsoft

CISA Issues Emergency Directive After Midnight Blizzard Microsoft Hits PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Agencija za kibernetsko varnost in varnost infrastrukture (CISA) je 11. aprila izdala izredno direktivo kot odgovor na Polnočni snežni metež, alias Cozy Bear, rusko državno sponzoriran akter groženj, ki v svoji zadnji kampanji cilja na Microsoftove e-poštne račune.

Skupina črpa informacije iz Microsoftovi korporativni e-poštni sistemi pridobiti dostop do Microsoftovih sistemov strank. Microsoft in CISA sta že ugotovila, katera korespondenca podjetij je bila doslej izločena, in ju ustrezno obvestila.

»Prvotni vektor dostopa za napad Midnight Blizzard je bil razpršilec gesel Microsoft 365,« je v izjavi po elektronski pošti dejal John Fokker, vodja obveščevalne službe o grožnjah pri Trellixu. Raziskovalci pri Trellixu so samo v prvem četrtletju leta opazili več kot 120 tovrstnih napadov.

Direktiva CISA je bila sprva izdana samo zveznim agencijam 2. aprila. Od agencij je zahtevala, da opazujejo in analizirajo Microsoftove e-poštne račune, da ugotovijo, ali so bili prizadeti, ponastavijo ogrožene poverilnice in zavarujejo vse privilegirane račune Microsoft Azure.

Te zahteve veljajo samo za agencije Federal Civilian Executive Branch (FCEB), saj se zdi, da so največja tarča Midnight Blizzard. Toda CISA ugotavlja, da so morda kontaktirali tudi druge organizacije, ki bi morale poiskati pomoč.

"Ne glede na neposredni vpliv vse organizacije močno spodbujamo k uporabi strogih varnostnih ukrepov, vključno z močnimi gesli, večfaktorsko avtentikacijo (MFA) in prepovedano skupno rabo nezaščitenih občutljivih informacij prek nevarnih kanalov," je dejal CISA. v svoji izjavi.

Jen Easterly, direktorica CISA, je tudi opozorila, da je ta Microsoftov kompromis le zadnja zlonamerna kibernetska dejavnost v ruskem priročniku in da je namen izredne direktive zagotoviti, da so omrežja in sistemi zveznih civilnih agencij varni.

Časovni žig:

Več od Temno branje