В понеделник SecurityScorecard съобщи, че ботнет, контролиран от заплаха, свързана с Китай, е бил насочен към акаунти в Microsoft 365 с мащабни атаки с разпръскване на пароли.

Според фирмата за сигурност ботнетът се захранва от повече от 130 000 компрометирани устройства, а атаките, насочени към акаунти в Microsoft 365, разчитат на неинтерактивни влизания с основна автентификация.

„Неинтерактивните вписвания, които обикновено се използват за удостоверяване на автентичността между услуги, наследени протоколи (напр. POP, IMAP, SMTP) и автоматизирани процеси, не задействат MFA в много конфигурации. Основното удостоверяване, което все още е разрешено в някои среди, позволява предаването на идентификационните данни в обикновен вид, което го прави основна цел за нападателите“, казва SecurityScorecard.

Въпреки че Microsoft е в процес на премахване на Basic Authentication, фирмата за сигурност предупреждава, че тези атаки представляват непосредствена заплаха.

Атаката е скрита, защото опитите за разпръскване на пароли се записват в неинтерактивни логове за влизане, които често не се наблюдават от екипите по сигурността.

SecurityScorecard е идентифицирала няколко сървъра за управление и контрол, разположени в САЩ. Наблюдението на връзките към тези сървъри в продължение на четири часа показа, че с тях комуникират 130 000 устройства.

Ботнетът, задвижван от тези устройства, взема пълномощни, получени от зловреден софтуер за кражба на информация, и ги тества срещу акаунти в Microsoft 365.

След като получат достъп до акаунтите, хакерите могат да получат чувствителна информация, да причинят смущения в бизнес операциите и да се придвижат по странични линии в рамките на набелязаната организация.

Фирмата за сигурност смята, че ботнетът вероятно се контролира от китайска група за заплахи, но отбеляза, че усилията ѝ за приписване на вината продължават.

През октомври 2024 г. Microsoft съобщи, че е забелязала множество китайски  заплахи, които са използвали пълномощия, получени от операция за разпръскване на пароли, в която е участвала мрежа от компрометирани устройства, проследени като CovertNetwork-1658, Xlogin и Quad7.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
21 май 2025

Критична уязвимост в WordPress темата Motors по...

Уязвимост с код CVE-2025-4322 засяга всички версии до 5.6.67 и позв...
Бъдете социални
Още по темата
21/05/2025

M&S очаква загуби от на...

Британската търговска верига Marks & Spencer...
21/05/2025

Cellcom потвърди: Кибератак...

След дни на мълчание, компанията разкри,...
20/05/2025

Кибератака срещу официалния...

Официалните уебсайтове на популярния инструмент за...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!