CISA издаде извънредна директива

На 11 април Агенцията за киберсигурност и инфраструктурна сигурност (CISA) издаде извънредна директива в отговор на Midnight Blizzard, известен още като Cozy Bear, руски държавно спонсориран участник в заплахи, който в последната си кампания се насочва към имейл акаунти на Microsoft.

Групата ексфилтрира информация от корпоративните системи за електронна поща на Microsoft, за да получи достъп до системите на клиентите на Microsoft. Microsoft и CISA вече са определили кореспонденцията на кои компании е ексфилтрирана до момента и са ги уведомили за това.

„Първоначалният вектор за достъп за атаката на Midnight Blizzard беше спрей с парола за Microsoft 365“, казва Джон Фокър, ръководител на отдела за разузнаване на заплахи в Trellix, в изявление, изпратено по електронната поща. Само през първото тримесечие на годината изследователите в Trellix са наблюдавали над 120 такива атаки.

Директивата CISA първоначално беше издадена само за федералните агенции на 2 април. Тя изискваше от агенциите да наблюдават и анализират имейл акаунти на Microsoft, за да установят дали са били засегнати, да нулират компрометираните идентификационни данни и да защитят всички привилегировани акаунти в Microsoft Azure.

Тези изисквания се отнасят само за федералните агенции от гражданската изпълнителна власт (FCEB), тъй като те изглежда са най-голямата цел на Midnight Blizzard. Но CISA отбелязва, че други организации също може да са били засегнати и трябва да потърсят помощ.

„Независимо от прякото въздействие, всички организации се насърчават да прилагат строги мерки за сигурност, включително силни пароли, многофакторно удостоверяване (MFA) и забранено споделяне на незащитена чувствителна информация по незащитени канали“, се казва в изявлението на CISA.

Джен Истърли, директор на CISA, също така отбеляза, че компрометирането на Microsoft е само последната злонамерена кибердейност в руския сегмент и че извънредната директива има за цел да гарантира сигурността на мрежите и системите на федералните граждански агенции.

 

DARKReading

Подобни

Германските власти арестуваха предполагаемия администратор на Dream Market
15.05.2026
thumbnail_Cybersecurity Awareness Month2
Kонфликтът в Близкия изток поставя под риск глобалния интернет
15.05.2026
geralt-artificial-intelligence-3382507_640
Ransomware атаки удариха West Pharmaceutical и Foxconn
15.05.2026
ransomware
Microsoft отстрани ръководителя на израелското си подразделение
14.05.2026
microsoft
Instagram копира BeReal и Snapchat с нова функция
14.05.2026
meta
Google представи нови Android функции с ИИ
14.05.2026
google-gemini

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy