Federal Soruşturma Bürosu (FBI), en az 2021'den bu yana kimlik bilgilerini çalmaya çalışan sürekli ve yaygın bir kimlik avı kampanyasının Salı günü seçim yetkililerini uyardı.
FBI, eğer başarılı olursa, özel bir endüstri bildiriminde [PDF] "dedi.
"Ekim 2021'den itibaren, en az dokuz eyaletteki ABD seçim yetkilileri, giriş bilgilerini çalmayı amaçlayan web sitelerine bağlantılar içeren fatura temalı kimlik avı e-postaları aldı."
Bu, kimlik avı e-postalarının benzer ek dosyalarını paylaştığı, tehlikeye giren e-posta adreslerini kullandığı ve aynı dönemde aynı dönemde gönderilen ABD seçim yetkililerini hedefleme konusunda açıklanmış bir çaba.
FBI'nin daha da ortaya çıktığında, saldırganlar, hedeflerini, alıcıları giriş bilgilerine girmeye girmek için tasarlanmış kimlik avı iniş sayfalarına yönlendirmek için çeşitli yöntemler kullandılar.
Tehdit aktörleri, ABD hükümet yetkililerine ait ve e-posta adreslerine ait e-posta hesaplarını kullandılar.
FBI, seçim yetkililerini hedefleyen, çeşitli taktikleri kullanan çeşitli taktikleri kullanan üç farklı kimlik avı dalgasını vurguladı:
ABD federal kolluk kuvvetleri, bu kimlik avı kampanyasının arkasındaki tehdit aktörlerinin, 2022 arasınav seçimlerinin kapandığı gibi yeni kimlik avı e-postalarıyla ABD Seçim yetkililerine karşı saldırılara devam edeceğine inanacağına inanıyor.
Ağ savunucularının, kimlik avı, sosyal mühendislik ve sahtekarlık girişimlerinin nasıl tanımlanacağı konusunda bu saldırılara yönelik seçim yetkilileri gibi e-posta kullanıcılarının eğitilmesi önerilir ve her zaman hassas bilgiler için her zaman kimlik bilgileri - kimlik bilgileri dahil olmak üzere istekleri onaylar.
Ayrıca, seçim yetkililerinin ve çalışanların şüpheli e-postaları bildirmelerine ve Webmail, sanal özel ağlarda ve kritik sistemlere erişmek için kullanılabilecek hizmetler için çok faktörlü kimlik doğrulama (MFA) gerektiren protokolleri uygulamaya çağırdılar.
CISA'nın daha önce dediği gibi, devlet destekli bilgisayar korsanları, VPN ve Windows güvenlik kusurlarını bir araya getirerek ABD Seçimleri destek sistemlerini başarıyla ödün verdi ve ihlal etti.
Bununla birlikte, CISA'nın açıklandığı gibi, uygunluk aktörlerinin "seçim verilerinin bütünlüğünü" ödün vermek için erişimlerini kullanabileceklerini kanıtlamamıştır.
FBI, sahte iş ilanlarının uyarılması, kişisel bilgi çalmak için kullanılır
ABD, Rus devlet bilgisayar korsanlarının savunma müteahhitlerini ihlal ettiğini söylüyor
FBI: BlackByte Ransomware bize kritik altyapıyı ihlal etti
Google: Rus kimlik avı saldırıları Hedef NATO, Avrupa askeri
CISA, İnternet bağlantılı UPS cihazlarını hedef alan saldırıların uyarılması
Kaynak: Bleeping Computer