Microsoft, Ukrayna'ya saldırılarda kullanılan APT28 etki alanlarını düşürdü

4 yıl önce

Microsoft, saldırı altyapısı olarak kullanılan yedi alandan sonra Rus Apt28 Hack Grubu tarafından koordine edilen Ukraynalı hedeflere karşı saldırıları başarıyla bozdu.

Rusya'nın askeri zeka hizmeti GRU ile bağlantılı olan stronsiyum (ayrıca, fantezi ayı veya APT28 olarak izlenir), bu alanları medya kuruluşları da dahil olmak üzere birden fazla Ukrayna kurumlarını hedef almaya yöneliktir.

Etki alanları, ABD ve AB hükümet kurumlarına yönelik saldırılarda da kullanılmıştır ve dış politikaya dahil olan tanklar.

"6 Nisan Çarşamba günü, Müşteri Güvenlik Başkan Yardımcısı Tom Burt, Müşteri Güvenlik Başkan Yardımcısı ve Microsoft.

"Bu alanları bu alanları Microsoft tarafından kontrol edilen bir lavaboya yönlendirdikten sonra, strontium'un bu alanların mevcut kullanımını azaltmamızı ve mağdur bildirimlerini etkinleştirmemizi sağlıyoruz.

"Strontium, hedeflerinin sistemlerine uzun süreli erişim sağlamaya çalıştığını, fiziksel istilaya ve exfiltrate duyarlı bilgilerin için taktiksel destek sağlamaya çalıştığına inanıyoruz."

Microsoft, Ukrayna hükümetini Strontium'un kötü niyetli faaliyetleri ve Ukrayna'daki hedeflenen kuruluşların ağlarını tehlikeye atma çabalarının bozulmasına neden oldu.

Bundan önce, Microsoft, Ağustos 2018'de bu Rus destekli tehdit grubuna karşı 15 diğer dava açtı ve 91 kötü amaçlı etki alanının nöbetlerine yol açtı.

"Bu bozulma devam eden uzun vadeli bir yatırımın bir parçasıdır, 2016 yılında, Strontium tarafından kullanılan altyapıyı ele geçirmek için yasal ve teknik önlem almak için yasal ve teknik önlem almak. Bu iş için hızlı mahkeme kararları almamızı sağlayan bir yasal süreç kurduk" dedi. Burt eklendi.

APT28, Rusya'nın Genelkurmay Başkanlığı Ana İstihbarat Müdürlüğü (GRU) 85. Ana Özel Hizmet Merkezi (GTTSS) Askeri Birimi 26165 adına en az 2004'ten beri faaliyet göstermektedir.

Operatörleri, Almanya Federal Parlamentosu'nun 2015 hack ve Demokratik Ulusal Komite (DNC) (DCCC) 2016'da Demokratik Kongre Kampanya Komitesi (DCCC) 'nin 2015 hack dahil olmak üzere, dünya çapındaki hükümetleri hedef alan siber-casusluk kampanyaları ile bağlantılıdır.

Bu Rus askeri hack biriminin üyeleri, ABD tarafından DNC'yi ve DCCC'yi 2018'de hacklemek ve Clinton kampanyasının bireysel üyelerini hedeflemek ve hacklemek için ABD tarafından tahsil edildi.

İki yıl sonra, Avrupa Birliği Konseyi, Alman Federal Parlamentosu'nun 2015 hackine (Deutscher Bundestag) katılımları için birden fazla Apt28 üyesine karşı yaptırımları açıkladı.

Google: Rusya, Çin, Beyaz Rusya Devlet Hackerları Hedef Ukrayna, Avrupa

Microsoft, Rusya'daki tüm yeni satışları askıya aldı

Microsoft: Ukrayna, işgal öncesi Foxblade kötü amaçlı yazılım saatleriyle vurdu.

Bu Microsoft Azure Eğitim Paketi anlaşmasıyla Bulut Becerilerinizi Zone

Hackerlar, Rus şirketlerine saldırmak için Conti'nin sızdırılmış fidye yazılımını kullanıyor

Kaynak: Bleeping Computer

More Posts