Categories: NOTÍCIAS EM GERAL

Mais uma vez, o APT28 é vinculado aos esforços de interferência eleitoral dos EUA

O grupo é amplamente considerado responsável por atingir o Comitê Nacional Democrata . Agora, o grupo ainda está em outra missão de espionagem, desta vez visando principalmente organizações relacionadas com as próximas eleições presidenciais em novembro.

O que o APT28 está fazendo?

O APT28 foi encontrado visando a oferta de nuvem da Microsoft com um novo conjunto de táticas de ataque, diferente do que era usado anteriormente.

  • O grupo de ameaças tem feito uma campanha para colher credenciais de contas do Microsoft Office 365 de organizações relacionadas a eleições nos EUA e no Reino Unido desde abril.
  • O grupo tentou atingir 6.912 contas pertencentes a 28 organizações, por meio de ataques de força bruta e espalhamento de senha.

Como o ataque se desenrolou

Durante esses ataques, o APT28 foi observado usando um novo mecanismo para manter suas atividades anônimas.

  • Ele está roteando suas tentativas de autenticação por meio de um enorme pool de cerca de 1.100 endereços IP exclusivos, que estão principalmente associados ao serviço de anonimato Tor.
  • Esse pool ativo de endereços IP é muito dinâmico, em que aproximadamente 20 endereços IP são alternados diariamente para manter o anonimato.
  • Uma organização vítima típica é alvo de 4 a 300 tentativas de autenticação por hora para força bruta de senhas, todas com endereços IP exclusivos.

Descobrindo novas ameaças de malware

Em meados de agosto de 2020, o APT28 foi observado implantando um novo malware baseado em Linux, chamado Drovorub , como parte de suas operações de ciberespionagem.Em maio, as autoridades alemãs emitiram um mandado de prisão contra Dmitriy Sergeyevich Badin , um cidadão russo de 29 anos, por seu envolvimento no hack do Bundestag de 2015, quando ele fazia parte do grupo APT28. Acredita-se que Badin mora em Moscou e ainda está foragido.

Em essência

Olhando para as tentativas de ataque e melhorias contínuas em suas táticas, pode-se antecipar que o APT28 não vai parar suas atividades de espionagem até que as eleições terminem. Assim, torna-se ainda mais importante para todas as organizações direta ou indiretamente associadas estarem cientes dos métodos mais recentes usados ​​para atividades de espionagem e tomar todas as medidas de segurança possíveis para permanecerem seguras.

Fonte: https://cyware.com/news/once-again-apt28-gets-linked-to-us-election-interference-efforts-8e6d143b

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Vazamento na KDDI atinge 14,22 milhões de credenciais e seis ISPs do Japão após exploração de software de terceiros

Operadora japonesa confirma que invasão a sistema de e-mail compartilhado expôs até 14,22 milhões de…

10 horas ago

Phishing direcionado contra Xsolis expõe dados médicos e Social Security de 1,4 milhão de pessoas nos EUA

Vazamento na fornecedora de IA para hospitais Xsolis atinge 1.396.519 indivíduos e inclui Social Security,…

10 horas ago

Falha ‘Cordyceps’ em pipelines CI/CD do GitHub expõe mais de 300 repositórios a ataques de supply chain

Pesquisadores da Novee Security mapearam mais de 300 repositórios de alto impacto, em organizações como…

10 horas ago

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

1 dia ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

1 dia ago