211service.com
Gli hacker russi si stanno infiltrando nelle aziende tramite la stampante dell'ufficio
Categoria: Informatica Inserito 05 ago
Un gruppo di hacker collegati ad agenzie di spionaggio russe stanno utilizzando dispositivi 'Internet delle cose' come telefoni e stampanti connessi a Internet per entrare nelle reti aziendali, ha annunciato lunedì Microsoft.
Fancy Bear non va mai in letargo : Gli hacker russi, che si chiamano Strontium, Fancy Bear e APT28, sono collegati all'agenzia di intelligence militare GRU.
Il gruppo è attivo almeno dal 2007. Gli viene attribuita una lunga lista di famigerati lavori, tra cui l'irruzione nel Comitato nazionale democratico nel 2016, i paralizzanti attacchi di NotPetya contro l'Ucraina nel 2017 e il prendere di mira gruppi politici in Europa e Nord America per tutto il 2018 .
Insicurezza delle cose : la nuova campagna del GRU ha compromesso i popolari dispositivi Internet delle cose, tra cui un telefono VOIP (protocollo vocale su Internet), una stampante per ufficio connessa e un decoder video per ottenere l'accesso alle reti aziendali. Microsoft ha una delle migliori visibilità al mondo sulle reti aziendali perché così tante organizzazioni utilizzano macchine Windows. Il Threat Intelligence Center di Microsoft ha individuato il nuovo lavoro di Fancy Bear a partire da aprile 2019.
La password è password : Sebbene aspetti come smartphone e computer desktop siano spesso al primo posto quando si tratta di sicurezza, è spesso la stampante, la fotocamera o il decoder che lascia una porta aperta per essere sfruttata da un hacker.
In più casi, Microsoft ha visto Fancy Bear ottenere l'accesso a reti mirate perché i dispositivi IoT sono stati distribuiti con password predefinite. In un altro caso, l'ultimo aggiornamento della sicurezza non è stato applicato. Utilizzando questi dispositivi come punto di partenza, gli hacker hanno stabilito una testa di ponte e hanno cercato un ulteriore accesso.
Una volta che l'attore ha stabilito con successo l'accesso alla rete, una semplice scansione della rete per cercare altri dispositivi non sicuri ha consentito loro di scoprire e spostarsi attraverso la rete alla ricerca di account con privilegi più elevati che concedessero l'accesso a dati di valore superiore, ha avvertito Microsoft in un post sul blog pubblicato lunedì.
Gli hacker si sono spostati da un dispositivo all'altro, stabilendo la persistenza e mappando la rete mentre procedevano, comunicando continuamente con i server di comando e controllo.
Obiettivi globali : Microsoft ha seguito da vicino questo gruppo nell'ultimo anno.
Delle 1.400 notifiche che l'azienda ha inviato a coloro che sono stati presi di mira o compromessi da Fancy Bear, il 20% è stato inviato a organizzazioni non governative globali, gruppi di riflessione o organizzazioni politicamente affiliate. Il restante 80% è stato destinato a vari settori tra cui governo, tecnologia, esercito, medicina, istruzione e ingegneria.
Abbiamo anche osservato e notificato gli attacchi di STRONTIUM contro i comitati organizzativi olimpici, le agenzie antidoping e il settore dell'ospitalità, avverte il blog di Microsoft.
L'anno scorso, l'FBI ha preso azione dirompente contro una campagna Fancy Bear nota come VPNFilter che prendeva di mira router e dispositivi di archiviazione di rete con malware con capacità distruttive di bricking di un dispositivo eliminando il firmware e rendendo il dispositivo inutilizzabile. Quella campagna ha preso di mira in particolare l'Ucraina, uno degli obiettivi preferiti di Fancy Bear.