รัสเซียใช้ Dropbox และ Google เพื่อส่งมัลแวร์ไปยังหน่วยงานของรัฐ
2022.10.18
รัสเซียใช้ Dropbox และ Google เพื่อส่งมัลแวร์ไปยังหน่วยงานของรัฐ
กลุ่มผู้คุกคามของรัสเซียที่มีชื่อเรียกว่า Cozy Bear Aka APT29 หรือ Cloaked Ursula พบว่ามีการแพร่กระจายมัลแวร์ไปยังหน่วยงานของรัฐและธุรกิจต่างๆ ผ่านบริการจัดเก็บข้อมูลของ Google และ Dropbox
ระหว่างเดือนพฤษภาคมถึงมิถุนายนของปีนี้ เป้าหมายเริ่มต้นของ APT29 คือนักการทูตตะวันตกและสถานทูตต่างประเทศชั้นนำ พวกเขาได้รับอีเมลที่เลียนแบบเนื้อหาที่เกี่ยวข้องกับการประชุมกับเอกอัครราชทูต แต่ในความเป็นจริง ความตั้งใจของพวกเขาคือการทิ้งไฟล์ที่เป็นอันตรายลงในเครือข่ายเป้าหมายผ่านอีเมลที่มีมัลแวร์
นักวิจัยด้านความปลอดภัยจาก Palo Alto Networks เป็นคนแรกที่ค้นพบแคมเปญที่เป็นอันตรายนี้ และพวกเขาได้แจ้งเตือนยักษ์ใหญ่ด้านเทคโนโลยีทันทีที่บล็อกแคมเปญเหล่านั้นเมื่อเปิดตัว
เราทุกคนทราบดีว่าบริการจัดเก็บข้อมูลบนคลาวด์ทั้งสองนี้ได้รับความไว้วางใจจากผู้คนนับล้านหรือหลายพันล้านคน และแคมเปญใด ๆ ก็สามารถทำให้เกิดความกังวลในหมู่ผู้ใช้ได้อย่างง่ายดายตามลำดับ
Google ได้เผยแพร่กระดานข่าวพิเศษในบันทึกนี้และย้ำถึงข้อเท็จจริงที่ว่าการทำลายอัลกอริทึมการเข้ารหัสเมื่อมีข้อมูลในทันทีนั้นยากมากและแทบจะเป็นไปไม่ได้เลย นอกจากนี้ยังตัดการคาดเดาว่าเซิร์ฟเวอร์แบ็กเอนด์บางส่วนอยู่ในการควบคุมผู้คุกคาม
Dropbox ยังไม่ตอบสนองต่อข่าวดังกล่าว และเห็นได้ชัดว่าอาจมีมาตรการของตนเองในการต่อต้านแคมเปญที่มีการเก็งกำไรมากดังกล่าว
Wilson Fleming อดีตพนักงานของ Palo Alto Networks ซึ่งทำงานเป็นนักวิจัยด้านความปลอดภัยอิสระในปัจจุบัน กำลังแนะนำให้องค์กรต่างๆ เลือกบริการเดียว แทนที่จะใช้สภาพแวดล้อมแบบไฮบริด นอกจากนี้ เขายังแนะนำให้ผู้ใช้เลือกใช้เวอร์ชันธุรกิจของบริการดังกล่าว เนื่องจากให้การควบคุมที่กว้างขวางและลดความเสี่ยงที่จะถูกโจมตีได้อย่างมาก
Russia using Dropbox and Google to deliver malware to government firms
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
2025.04.10
ข่าว
ความปลอดภัย
มัลแวร์มือถือที่กำหนดเป้าหมายธนาคารในอินเดียทำให้ผู้ใช้กว่า 50,000 รายเสี่ยงต่อการถูกโจมตี
การโจมตีอุปกรณ์เคลื่อนที่ขนาดใหญ่ นักวิจัยของ zLabs วิเคราะห์ตัวอย่างมัลแวร์เกือบ 900 ตัวอย่างและพบความพยายามร่วมกันในการใช้ประโยชน์จากอุปกรณ์ Android มัลแวร์ซึ่งจัดอยู่ในประเภทโทรจันของธนาคาร ปลอมตัวเป็นแอปธนาคารหรือแอปของรัฐบาลที่ถูกกฎหมายและแพร่กระจายผ่าน WhatsApp ในรูปแบบไฟล์ APK เมื่อติดตั้งแล้ว มัลแวร์จะขอข้อมูลที่ละเอียดอ่อน
2025.03.14
ข่าว
ความปลอดภัย
แฮกเกอร์ชาวเกาหลีเหนือตั้งเป้านักพัฒนาอิสระเพื่อหลอกลวงการทำงานด้วยมัลแวร์
นักพัฒนาซอฟต์แวร์อิสระเป็นเป้าหมายของแคมเปญต่อเนื่องที่ใช้การล่อใจที่เกี่ยวข้องกับการสัมภาษณ์งานเพื่อส่งมอบมัลแวร์ข้ามแพลตฟอร์มที่รู้จักกันในชื่อ BeaverTail และ InvisibleFerret กิจกรรมดังกล่าวซึ่งเชื่อมโยงกับเกาหลีเหนือมีชื่อรหัสว่า DeceptiveDevelopment ซึ่งทับซ้อนกับคลัสเตอร์ที่ติดตามภายใต้ชื่อContagious Interview (หรือCL-STA-0240 ), DEV#POPPER, Famous Chollima, PurpleBravo และ Tenacious Pungsan แคมเปญนี้ดำเนินไปอย่างต่อเนื่องตั้งแต่ช่วงปลายปี 2023 เป็นอย่างน้อย บริษัทด้านความปลอดภัยทางไซเบอร์ ESET กล่าวในรายงานที่แบ่งปันกับ The Hacker News ว่า"DeceptiveDevelopment กำหนดเป้าหมายนักพัฒนาซอฟต์แวร์อิสระผ่านการฟิชชิ่งแบบเจาะจงบนเว็บไซต์หางานและฟรีแลนซ์ โดยมีเป้าหมายเพื่อขโมยกระเป๋าสตางค์สกุลเงินดิจิทัลและข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์และตัวจัดการรหัสผ่าน"
2025.02.21