Microsoft ve Adalet Bakanlığı, Rus Coldriver Hacking Grubu tarafından Amerika Birleşik Devletleri hükümet çalışanlarını ve Rusya'dan ve dünya çapında kar amacı gütmeyen kuruluşları mızrak aktı saldırılarında hedeflemek için kullanılan 100'den fazla alanı ele geçirdi.
Aralık ayında, Birleşik Krallık ve beş göz müttefiki, bu tehdit grubunu ülkenin iç güvenlik ve karşı istihbarat hizmeti olan Rusya'nın Federal Güvenlik Servisi'ne (FSB) bağladı.
Kısmen mühürlenmemiş bir beyannameye göre, Amerika Birleşik Devletleri merkezli şirketler ve Amerika Birleşik Devletleri İstihbarat Topluluğu, Savunma Bakanlığı ve Dışişleri Bakanlığı'nın eski ve mevcut çalışanları ve ayrıca çok çeşitli hedeflere saldırdılar. Enerji ve ABD Askeri Savunma Müteahhitleri.
"Ocak 2023 ve Ağustos 2024 arasında Microsoft, 30'dan fazla sivil toplum örgütünü-gazeteciler, düşünce kuruluşları ve sivil toplum kuruluşları (STK'lar) demokrasinin gelişebilmesini sağlamak için-Mızrak-Akıllı Kampanyaları Hassas bilgiler ve faaliyetlerine müdahale ediyor, "dedi Microsoft'un Dijital Suç Birimi genel danışman yardımcısı Steven Masada.
Microsoft ve DOJ birlikte, Microsoft tarafından 66 ve DOJ tarafından 41 olan 107 alanını ele geçirdi.
Başsavcı Lisa Monaco, "Rus hükümeti bu planı, kurbanları hesap kimlik bilgilerini açıklamak için kandırmak için meşru e -posta hesaplarını kullanarak Amerikalıların hassas bilgilerini çalmak için yürüttü." Dedi.
ABD avukatı Ismail J. Ramsey, "Bu nöbet, siber casusluk aktörlerinin ABD ve uluslararası hedeflere saldırmak için kullandıkları altyapıyı ortadan kaldırmak için özel sektör ortaklarımızla koordineli bir yanıtın bir parçası."
Ayrıca Callisto Group, Seaborgium ve Star Blizzard olarak izlenen Coldriver Tehdit Grubu, en az 2017'den beri hedefleri araştırmak ve cezbetmek için açık kaynak zekası (OSINT) ve sosyal mühendislik becerilerini kullandı.
Beş göz siber ajansları, Aralık 2023'te Coldriver'ın akademi, savunma, hükümet örgütleri, STK'lar, düşünce kuruluşları ve politikacılara karşı mızrak avcı saldırıları konusunda uyardı. 2022'de Rusya Ukrayna'yı işgal ettikten sonra, bu saldırılar savunma-sanayi hedeflerine ve ABD Enerji Bakanlığı tesislerine genişledi.
Microsoft, daha önce e -postaları toplamak ve kurbanlarının faaliyetlerini izlemek için kullandıkları Microsoft hesaplarını devre dışı bırakarak birkaç Avrupa Nato ülkesine karşı Coldriver saldırılarını daha önce engellemişti.
Aralık ayında ABD Dışişleri Bakanlığı, DOJ'un Rus hükümeti tarafından koordine edilen küresel bir hack kampanyasına katılımını da suçladığı iki Coldriver operatörünü (bunlardan biri FSB subayı) onayladı.
Dışişleri Bakanlığı, diğer Coldriver üyelerini bulmaya veya tanımlamaya yardımcı olabilecek bilgiler için 10 milyon dolara kadar ödül sunuyor.
Microsoft Sway, Perswayion Mızrak-Akılış Operasyonunda İstismar
Microsoft, NTLM karmalarını ortaya çıkaran eşleştirilmemiş ofis kusurunu açıklar
Microsoft 365 anti-phishish özelliği CSS ile atlanabilir
Rusya, ABD'nin onayladığı Cryptex'in kurucusunu tutukladı, 95 Diğer Bağlı Şüpheliler
ABD Yaptırımları Rus fidye yazılımı çeteleri tarafından kullanılan kripto borsaları
Kaynak: Bleeping Computer