Агентство национальной безопасности (АНБ) присоединилось к Национальному центру кибербезопасности Великобритании (NCSC–Великобритания) и другим партнерам в выпуске Рекомендации по кибербезопасности (CSA) “Киберпреступник ФСБ России Star Blizzard продолжает всемирные кампании шпионского фишинга”, чтобы повысить осведомленность о конкретных методах шпионского фишинга, используемых Star Blizzard для атак на отдельных лиц и организации, включая правительство США и оборонно-промышленную базу , а также предоставить руководящие принципы для защиты от сохраняющейся угрозы.
Star Blizzard, ранее известная как SEABORGIUM или BlueCharlie, является организацией, имеющей связи с Федеральной службой безопасности России (ФСБ), которая нацелена на конкретных лиц или группы, которые, как считается, имеют прямой доступ к информации, представляющей интерес для России, включая правительственные организации, оборонную промышленность, научные круги, аналитические центры, НПО, политиков и других лиц в США и Великобритании, а также цели в других странах НАТО и соседних с Россией странах.
“Россия продолжает представлять угрозу. Они продолжают успешно использовать известные методы шпионского фишинга для сбора разведданных”, – сказал Роб Джойс, директор Управления кибербезопасности АНБ. “Те, кто подвергается риску, должны учитывать, что ФСБ любит нацеливаться на личные учетные записи электронной почты, где они все еще могут получить доступ к конфиденциальной информации, но часто с более низкой планкой безопасности”.
В соответствии с ранее опубликованным руководством в январе 2023 года, в отчете подробно описываются две новые тактики, приемы и процедуры (TTP), используемые Star Blizzard для нападения на отдельных лиц и организации. Злоумышленник использует фреймворк EvilGinx с открытым исходным кодом, который позволяет им собирать учетные данные и сеансовые файлы cookie для успешного обхода многофакторной аутентификации.
По данным CSA, вероятная активность Star Blizzard расширилась в 2022 году, включив цели в области обороны и энергетики.В этой рекомендации описываются меры по защите от активности Star Blizzard. Эти меры включают использование надежных паролей, использование многофакторной аутентификации (MFA), завершение обновлений сети и устройств, проявление бдительности при выявлении подозрительных электронных писем и ссылок, включение функций автоматического сканирования электронной почты и отключение переадресации почты.
That is why San Jacinto College is asking lawmakers for $4.5 million to establish a regional cybersecurity center. Blure and selective focus of the [...]
Some toll gates have responded by eliminating swipe payments, allowing motorists to tap instead. Richard Frost from Armata Cyber Security said the tap [...]
The adoption of the Cyber Resilience Act (CRA) as a European standard has generated new momentum to intensify efforts in the area of cybersecurity. [...]
"Use passwords that have at least 10 characters, with a mix of capital letters, numbers, and symbols." Cybersecurity. "Do not use the same password [...]
The troubled genomics company has been in a downward spiral ever since it suffered an unfortunate data breach in 2023. ... data leak. If so, you can [...]
... leak. They claim the following: “The virus possesses a biological characteristic that is not found in nature.” “Data shows that all COVID-19 cases [...]
MTL asserts that around March 12, 2025, it received information about a material data breach involving data “that was required to have been secured by [...]