Phishing-angreb mod 20.000 brugere går efter virksomheders Azure cloud-infrastruktur: Er det russere eller ukrainere?

Teilen:

Viele Kriminelle haben mit einer Phishing-Kampagne rund 20.000 Bruger aus dem europäischen Erhebungssektor erbeutet.

Især virksomheder i bilindustrien og i kemiske og industrielle fremstillingssektorer har oplevet forsøg på at stjæle kontooplysninger. Angriberne har derefter prøvet at kapre ofrenes Microsoft Azure cloud-infrastruktur.

Nachdem die Überspannung abgebaut ist, werden die Daten mit Hilfe von Stjålne Brugeroplysninger auf neue Server übertragen, so dass sie in der Cloud gespeichert werden können und die Daten dort gespeichert werden.

Det skriver The Register.

Ifølge mediet opdagde sikkerhedsfirmaet Palo Alto Networks' specialister hacker-kampagnen. Den toppede i juni og er forblevet aktiv siden september.

Selbst wenn Palo Alto Networks-Spezialisten eine bestimmte Gruppe oder eine Person zum Angreifer machen können, fandt de både ukrainsk- og russisksprogede websteder, der var knyttet til til angrebs-infrastrukturen.

"Men vi kan ikke bestemme arten eller begrundelsen for disse forbindelser," siger senior trussels-efterforsker Nathaniel Quist til The Register.

Trussels-jægerne kan heller ikke sætte et nøjagtigt tal på kompromitterede ofre.

Flere angreb mod cloud

Ifølge Palo Alto Networks er der sket en stigning i angreb rettet mod cloud-infrastruktur.

Angrebene er typisk rettet mod data, som er skurkenes primære mål.

Stjålet information og legitimationsoplysninger kan bruges til at afpresse offer-virksomheden eller kan sælges på cyberkriminelles markedspladser.

"Nach der Entwicklung fand man heraus, dass die primäre Aufgabe der Unternehmen darin bestand, ihre Produkte in der Cloud zu etablieren", sagt Nathaniel Quist gegenüber The Register.

"De gjorde også adskillige mislykkede forsøg på at få adgang til cloud-lagring og skabe nye brugere. Disse handlinger kunne have et langt strategisk mål - dog blev de blokeret, før de kunne nå deres mål," tilføjer han.

Klassisk lokkemad

Die Hackerangreifer sind darauf bedacht, Phishing-Mails zu verschicken, die eine dokumentenbasierte PDF-Datei oder einen HTML-Link enthalten.

Digitale Signaturen auf Dokumenten können dem Register einen Vorteil verschaffen, wenn es um die Handhabung geht. Det er klassisk lokkemad fra phishere.

Linket dirigerer ofrene til angribernes legitimations-indsamlingssider, der efterligner en Microsoft Outlook Web Access-loginside.

Hier wird der E-Mail- und Zugangskode zu Azure angezeigt, damit die Mitarbeiter ihn nutzen können und der Zugang zu den Cloud-Miljøer ihres Unternehmens möglich ist.

Mindestens 17 kostenlose Formulare wurden erstellt, um den Webadresser in einen Bericht zu integrieren.

Anders Bruun

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
12:27 pm, Apr. 21, 2025
Wetter-Symbol 15°C
L: 13° | H: 16°
wenige Wolken
Luftfeuchtigkeit: 73 %
Druck: 1009 mb
Wind: 6 mph W
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 20%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 5:51 am
Sonnenuntergang: 8:06 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
13° | 16°°C 1 mm 100% 11 mph 81 % 1013 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
8° | 16°°C 0 mm 0% 11 mph 86 % 1017 mb 0 mm/h
Mi. Apr. 23 10:00 pm
Wetter-Symbol
8° | 12°°C 1 mm 100% 13 mph 95 % 1016 mb 0 mm/h
Do. Apr. 24 10:00 pm
Wetter-Symbol
9° | 15°°C 0.2 mm 20% 5 mph 86 % 1022 mb 0 mm/h
Fr. Apr. 25 10:00 pm
Wetter-Symbol
9° | 17°°C 0 mm 0% 8 mph 87 % 1022 mb 0 mm/h
Today 1:00 pm
Wetter-Symbol
13° | 15°°C 0 mm 0% 7 mph 73 % 1009 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
15° | 15°°C 1 mm 100% 11 mph 72 % 1009 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
12° | 13°°C 1 mm 100% 8 mph 74 % 1010 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
10° | 10°°C 0 mm 0% 6 mph 81 % 1013 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
9° | 9°°C 0 mm 0% 7 mph 84 % 1014 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
8° | 8°°C 0 mm 0% 5 mph 86 % 1015 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
8° | 8°°C 0 mm 0% 5 mph 84 % 1016 mb 0 mm/h
Tomorrow 10:00 am
Wetter-Symbol
12° | 12°°C 0 mm 0% 6 mph 63 % 1017 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€75,449.22
3.37%
Ethereum(ETH)
€1,411.92
3.28%
Fesseln(USDT)
€0.87
0.00%
XRP(XRP)
€1.84
3.73%
Solana(SOL)
€120.85
1.27%
USDC(USDC)
€0.87
0.00%
Dogecoin(DOGE)
€0.139517
4.92%
Shiba Inu(SHIB)
€0.000011
3.62%
Pepe(PEPE)
€0.000007
7.19%
Nach oben scrollen