Ryssland uppges attackera företag genom IoT-grejer
Microsoft har upptäckt tusentals datorintrång från rysk hackergrupp
Foto: NeedPixMicrosofts säkerhetsdivision Microsoft Threat Intelligence Center uppger att man upptäckt tusentals datorintrång eller försök till datorintrång från en hackergrupp som de flesta bedömare anser kontrolleras av den ryska staten.Enligt Microsoft har hackergruppen Strontium, en grupp som även gått under namnen APT28 och Fancy Bear, attackerat Internet of Things-prylar i företagsnätverk i förhoppning om att kunna gräva sig längre in i företagens datornätverk. Det kan handla om skrivare, övervakningskameror, voip-telefoner och andra IoT-prylar som kanske inte är lika säkra som resten av datorerna i ett företag eller en organisations nätverk. Microsoft beskriver själva hur attackerna utfördes:
"After gaining access to each of the IoT devices, the actor ran tcpdump to sniff network traffic on local subnets. They were also seen enumerating administrative groups to attempt further exploitation. As the actor moved from one device to another, they would drop a simple shell script to establish persistence on the network which allowed extended access to continue hunting. Analysis of network traffic showed the devices were also communicating with an external command and control (C2) server."
Microsoft uppger att man skickat ut varningar till över 1400 företag, organisationer, myndigheter och andra där man har upptäckt att Strontium har eller har försökt att genomföra ett datorintrång. Strontium, aka APT28 och Fancy Bear, har varit rätt så aktiva de senaste åren och i artiklarna här nedanför kan ni läsa om lite andra attacker som den statligt stödda gruppen anses ligga bakom.
"After gaining access to each of the IoT devices, the actor ran tcpdump to sniff network traffic on local subnets. They were also seen enumerating administrative groups to attempt further exploitation. As the actor moved from one device to another, they would drop a simple shell script to establish persistence on the network which allowed extended access to continue hunting. Analysis of network traffic showed the devices were also communicating with an external command and control (C2) server."
Microsoft uppger att man skickat ut varningar till över 1400 företag, organisationer, myndigheter och andra där man har upptäckt att Strontium har eller har försökt att genomföra ett datorintrång. Strontium, aka APT28 och Fancy Bear, har varit rätt så aktiva de senaste åren och i artiklarna här nedanför kan ni läsa om lite andra attacker som den statligt stödda gruppen anses ligga bakom.



Kommentarer