Агентство национальной безопасности (АНБ) присоединилось к Национальному центру кибербезопасности Великобритании (NCSC–Великобритания) и другим партнерам в выпуске Рекомендации по кибербезопасности (CSA) “Киберпреступник ФСБ России Star Blizzard продолжает всемирные кампании шпионского фишинга”, чтобы повысить осведомленность о конкретных методах шпионского фишинга, используемых Star Blizzard для атак на отдельных лиц и организации, включая правительство США и оборонно-промышленную базу , а также предоставить руководящие принципы для защиты от сохраняющейся угрозы.
Star Blizzard, ранее известная как SEABORGIUM или BlueCharlie, является организацией, имеющей связи с Федеральной службой безопасности России (ФСБ), которая нацелена на конкретных лиц или группы, которые, как считается, имеют прямой доступ к информации, представляющей интерес для России, включая правительственные организации, оборонную промышленность, научные круги, аналитические центры, НПО, политиков и других лиц в США и Великобритании, а также цели в других странах НАТО и соседних с Россией странах.
“Россия продолжает представлять угрозу. Они продолжают успешно использовать известные методы шпионского фишинга для сбора разведданных”, – сказал Роб Джойс, директор Управления кибербезопасности АНБ. “Те, кто подвергается риску, должны учитывать, что ФСБ любит нацеливаться на личные учетные записи электронной почты, где они все еще могут получить доступ к конфиденциальной информации, но часто с более низкой планкой безопасности”.
В соответствии с ранее опубликованным руководством в январе 2023 года, в отчете подробно описываются две новые тактики, приемы и процедуры (TTP), используемые Star Blizzard для нападения на отдельных лиц и организации. Злоумышленник использует фреймворк EvilGinx с открытым исходным кодом, который позволяет им собирать учетные данные и сеансовые файлы cookie для успешного обхода многофакторной аутентификации.
По данным CSA, вероятная активность Star Blizzard расширилась в 2022 году, включив цели в области обороны и энергетики.В этой рекомендации описываются меры по защите от активности Star Blizzard. Эти меры включают использование надежных паролей, использование многофакторной аутентификации (MFA), завершение обновлений сети и устройств, проявление бдительности при выявлении подозрительных электронных писем и ссылок, включение функций автоматического сканирования электронной почты и отключение переадресации почты.
In response, Cheng said that cybersecurity is a top priority and that IT technicians have been detecting a high number of cyberattacks of Chinese [...]
... Cyber Security Agency Abu Sayed Md Kamruzzaman said while speaking at the ceremony organized by the Cyber Crime Awareness Foundation at the 71 [...]
COMMENT | Steven Mwesige | A flurry of incidents in the news of cybersecurity breeches in recent weeks are a cause for concern, but with a better [...]
RIYADH: The Diriyah Co. signed a memorandum of understanding with the Saudi Federation for Cybersecurity, Programming, and Drones, known as SAFCSP [...]
The hacktivists LulzSec responsible for the 2011 data breach of government contractor HBGary consisted of a trove of emails. As the story continues, [...]
Rapido User Data Leak: ర్యాపిడో యాప్లో ఒక సమస్య తలెత్తింది. అందులో తలెత్తిన సెక్యూరిటీ ప్రాబ్లం ఆధారంగా యూజర్లు, డ్రైవర్ల డేటా లీక్ అయింది. ఈ సమస్యను కంపెనీ కూడా పరిష్కరించింది. [...]