Resim: Midjourney
FBI, Amerika Birleşik Devletleri'ndeki perakende şirketlerinin finansal olarak motive olmuş bir hack grubunun, en az Ocak 2024'ten beri kimlik avı saldırılarındaki hediye kartı departmanlarında çalışanları hedeflediği konusunda uyardı.
Storm-0539 olarak izlenen bu hackleme grubu, çok faktörlü kimlik doğrulamasını atlamalarını sağlayan sofistike bir kimlik avı kiti kullanarak perakende departmanı personelinin kişisel ve çalışma mobil cihazlarını hedefler.
Bir çalışanın hesabına sızdıktan sonra, saldırganlar ağdan yanal olarak hareket eder, hediye kartı iş sürecini tanımlamaya ve bu belirli portföyle bağlantılı tehlikeye atılan hesaplara doğru döner.
Hediye kartı departmanı personelinin oturum açma kimlik bilgilerini çalmanın yanı sıra, çabaları güvenli kabuk (SSH) şifreleri ve anahtarları edinmeye kadar uzanır. İsimler, kullanıcı adları ve telefon numaraları gibi çalınan çalışan bilgileriyle birlikte, bunlar finansal kazanç için satılabilir veya gelecekteki saldırılarda Storm-0539 tarafından sömürülebilir.
Bilgisayar korsanları kurbanın kurumsal hediye kartı departmanını ihlal etmeyi başarırsa, hileli hediye kartları oluşturmak için uzlaşmış çalışan hesaplarını kullanırlar.
FBI, bu hafta yayınlanan FBI, "Bir örnekte, bir şirket Storm-0539'un sistemlerinde hileli hediye kartı etkinliğini tespit etti ve hileli hediye kartlarının oluşturulmasını önlemek için değişiklikler başlattı." Dedi.
"Storm-0539 aktörler, smaçlama saldırılarına devam etti ve kurumsal sistemlere erişimi geri kazandı. Daha sonra, aktörler taktikleri kullanmayan hediye kartlarını bulmak için döndürdü ve ilişkili e-posta adreslerini hediye kartlarını kullanmak için Storm-0539 aktörler tarafından kontrol edilenlere değiştirdiler. "
FBI, Amerika Birleşik Devletleri'ndeki perakende şirketlerine olay müdahale planlarını gözden geçirmelerini ve güncellemelerini ve çalışanlarını kimlik avı dolandırıcılıklarını tanımaları için eğitmeyi ve e -posta, sohbet veya telefon görüşmeleri yoluyla kimlik bilgileri gibi hassas bilgileri paylaşmamalarını düşünmesini önerir. Kimlik avı saldırıları.
Potansiyel hedefler ayrıca mümkün olan her yerde çok faktörlü kimlik doğrulaması gerektirmeli, güncel antivirüs ve kötü amaçlı yazılım önleme çözümleri kullanmalı, güçlü şifre politikaları uygulaymalı ve ağlarında en az ayrıcalık ilkesini uygulamak gerekir.
FBI'ın PIN'i, tatil sezonunda Storm-0539 hediye kartı sahtekarlığı ve hırsızlık saldırılarında bir artışla uyarıda bulunan Microsoft'un Aralık ortasında bir uyarıyı takip ediyor.
Microsoft, "İlk seansa ve jetona erişim sağladıktan sonra, Storm-0539, sonraki ikincil kimlik doğrulama istemleri için kendi cihazlarını kaydediyor, MFA korumalarını atlıyor ve tamamen uzlaşmış kimliği kullanarak çevrede devam ediyor." Dedi.
"Her başarılı uzlaşma ile Storm-0539 ayrıcalıkları artırır, yanal olarak hareket eder ve belirli bilgileri toplamak için bulut kaynaklarına erişir. Storm-0539 dahili kaynakları numaralandırır ve hediye kartı sahtekarlığı için kullanılabilecek hediye kartı ile ilgili hizmetleri tanımlar."
FBI, devasa yol geçişli sms kimlik avı saldırılarını uyarıyor
CISA, yazılım geliştiricilerini ot yolunu geçiş güvenlik açıklarını ayıklamaya çağırıyor
FBI, Uygulama Kullanıcılarını Hedefleyen Sahte Doğrulama Şemaları konusunda uyarıyor
FBI, lisanssız kripto transfer hizmetlerini kullanmaya karşı uyarıyor
CISA, yazılım geliştiricilerini SQL enjeksiyon güvenlik açıklarını ayıklamaya çağırıyor
Kaynak: Bleeping Computer